补丁日刚过Office又曝新漏洞 微软展开调查-渠道资讯-睿商在线
快速直达: 区域频道: 华东 华南 华北 西南 西北 东北
首页 渠道资讯 渠道商务 知识平台 渠道俱乐部 渠道论坛 渠道BLOG 渠道商会
渠道专题 产业聚焦 行业趋势 厂商动态 渠道评析 渠道分销 终端零售  
服务器与储存 软 件 网 络 整 机 外 设 消费电子

当前位置:SPN首页 > 渠道资讯 > 产业聚焦 > 正文

补丁日刚过Office又曝新漏洞 微软展开调查

赛迪网 【合作】 作者: 2007年04月12日 09:37

4月12日消息,安全专家已在微软的Word和其它软件中发现了更多的漏洞,不过现在还没有迹象表明黑客正在利用它们。在通报这些个漏洞之前,微软刚刚发布了其最新一轮的补丁。
据IDG新闻社报道,据“安全缺陷”(Security Vulnerabilities)网站称,这些漏洞中有三个存在于Word 2007。目前对它们的细节还知之甚少,但其中两个若被黑客用来发动攻击,看起来可能产生类似于拒绝服务式攻击产生的结果,即CPU用量会激增增至100%。

第三个漏洞可能允许远程执行代码,第四个和Windows帮助文档里的.hlp文件有关,可能导致堆栈溢出问题。

周三,至少已有一个网站提供了三个概念型Word文档和一个恶意“.hlp”文件的下载,证实这些漏洞的确存在。

微软表示,目前正在对这些报告进行调查,但截至周三早上,还没有发现一起攻击事件。

在这些漏洞曝露之前,微软刚刚在周二发布了7个由于封堵严重漏洞的补丁。McAfee的安全分析师Greg Day指出,黑客通常会选择在微软补丁发布日(每个月的第二个周二)前后寻找新的漏洞,目的是为了给自己发动攻击更多的时间。

安全研究人员表示,由于微软在它的操作系统内部封堵漏洞,黑客因此将目光盯在了它的 Office应用软件上。

当发现一个漏洞时,黑客就会发送附件中带有,例如,一个含有恶意代码的Word文档。下载或打开这种文件,黑客就可以攫取对电脑的控制权。微软已警告用户不要随意打开来路不明的文件。

 

相关文章
·华硕199美元笔记本延期 预计10月底推出 [2007年09月28日]
·SOYO显示器新增大零售商 实现07年里程 [2007年09月28日]
·海力士停止向现货市场供货 抑制内存价 [2007年09月28日]
·越狱PK英雄 本周7部电影推荐(图) [2007年09月28日]
·思科购美国商业软件开发商 整合统一客 [2007年09月28日]
·美国力量助推国美构建IT零售航母 [2007年09月28日]

我来评评
广告刊例 | 关于我们 | 联系我们 | 工作机会 | 网站地图
CNET NETWORKS 中国: 爱卡汽车网|CNET科技资讯网|CWEEK|蜂鸟网|GameSpot China|个人电脑|开发者在线|PChome|Solidot| 睿商在线|
投影顾问网|万维家电网|网友世界|西域IT|ZDNet China|中关村在线|中小企业成长网
CNET NETWORKS 美国: BNET|CNET.com|CNET Download.com|CNET News.com|CNET Reviews |CNET Shopper.com|GameSpot | MP3.com|
mySimon|Release 1.0|Search.com|TechRepublic|TV.com|Webshots|ZDNet
Copyright© 1998-2007 SP 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号