Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 安全知识 > 请注意:Office发现严重安全漏洞
【标  题】:请注意:Office发现严重安全漏洞
【关键字】:c,安全,漏洞,安全漏洞,Office,Office
【来  源】:网络

请注意:Office发现严重安全漏洞

Your Ad Here

当地时间本周三,Office用户有被他人通过攻击控制计算机的危险,除非采用补丁程序。

  微软将这种Visual Basic for Applications(VBA)软件错误评级为“严重”。微软表示,该缺陷影响支持VBA的最近版本的Office应用程序,其中包括2002、2000和97版的Access、Excel、PowerPoint和Word,Project 2002和2000、Visio 2002和2000以及Works Suite 2002、2001和2000也在受影响之列。VBA中最严重的缺陷能够使黑客控制存在该缺陷的PC。微软公司在安全公告中公布的详细资料显示,恶意用户能够创建一个带有以使缓存区溢出、然后运行其它代码为目的VBA应用程序的文档。另外,以微软公司的“企业解决方案”品牌销售的几款应用程序也有受到该缺陷影响的危险,其中包括7.5版的Great Plains财务软件。

  在大多数情况下,用户必须收到并打开一个恶意文档才能够触发攻击。但如果微软公司的Outlook电子邮件软件被设置为使用Word作为其缺省的HTML代码编辑软件,则回复或转发携带有恶意附件的电子邮件就可能受到攻击。

  微软公司负责Office的产品经理西蒙建议用户安装合适的补丁软件,并采用合理的电子邮件处理程序。他说,如果收到来自陌生人的附件,而且不是我们想要的文件,我们就应当十分小心了。

  微软发布的其它几则公告也与Office有关。最近版本的Word中的一个缺陷能够使黑客自动地运行宏,这一被评定为“重要”的安全缺陷要求用户打开一个恶意文档。微软公司在安全公告中建议,使用Word 2002、2000、98、97 以及Works Suite 2003、2002、2001的用户应当安装补丁软件。

  另一个缺陷属于缓冲区溢出型缺陷,出在Office应用程序转换使用与WordPerfect相关格式创建文档的方式上。据微软公司在安全公德中称,这一被评定为“重要”的安全缺陷存在于最近版本的Office、FrontPage、Publisher和Works Suite中,它允许恶意用户在PC上运行任意的代码。微软公司已经随公告提供了补丁软件。

  在用户打开使用Access数据库软件中的Snapshot Viewer工具创建的恶意文档后,被评定“中等”的另一个与Office相关的缓冲区溢出缺陷也能够使黑客执行任意的代码,它影响Access 2002、2000和97,微软公司已经提供了相应的补丁软件。

  被评定为“低”危险程度的最后一个安全缺陷与Windows操作系统中的NetBIOS网络组件有关。在有些情况下,对网络请求的应答可能包含来自内存中的随机数据,有可能透露机密资料。据微软公司在安全公告中称,该缺陷使用了Windows XP中的“互联网连接防火墙”所禁止的资源。

多家厂商PC2Phone软件远程拒绝服务漏洞:【上一篇】
Windows[MDAC]漏洞!请尽快安装补丁:【下一篇】
【相关文章】
  • HP Tru64未明DTTerm远程拒绝服务攻击漏洞
  • WebCalendar多个模块SQL注入漏洞
  • ISS RealSecure Server Sensor SSL远程拒绝服务攻击漏洞
  • Windows RPC DCOM接口报文长度域堆缓冲区溢出漏洞
  • Microsoft Internet Explorer浏览器弹出窗口对象类型确认漏洞
  • 绿盟2003年08月之十大安全漏洞
  • Exim畸形EHLO/HELO命令远程堆破坏漏洞
  • NullSoft Winamp MIDI插件磁轨数据大小缓冲区溢出漏洞
  • FoxWeb PATH_INFO远程缓冲区溢出漏洞
  • KisMAC 中发现了5个潜在的漏洞
  • 【随机文章】
  • **算命v2007 build 01.01 注册算法分析
  • 利用微蜂窝技术快速提高系统容量
  • Fvwm--命令AddToMenu
  • Smart Client 又一轮宣传攻势
  • 让记事本打开大文件
  • Scott Guthrie 博客的中文版
  • Samba-HOWTO
  • asp与asp.net的区别
  • 利用Eclipse进行重构(上)
  • 无线网络FAQ
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.