微软警告用户,黑客可以利用Word漏洞发出活跃攻击,获得和本地用户相同的用户权限。
漏洞存在于Microsoft Jet Database Engine中。要使利这个漏洞被用于攻击,用户需要点击邮件信息中的连接,激活含有一个特制的Word文件的恶意网站。
“另外,被攻击的网站和接受或者拥有用户提供的内容的网站可能包含特制的内日内容,用来攻击。”
微软安全响应中心(Microsoft Security Response Center,MSRC)的响应信息经理 Bill Sisk没有排除修正问题的带外更新。
Sisk 在MSRC的博客中说“目前,我们的团队正在开发一个合适的更新,将在定期安全公告中发布,或者发布一个带外更新,这将决定于客户的反映。”
作为临时工作区,用户可以暂停Microsoft Jet Database Engine的运行。管理员也可以阻止微软数据库文件(.mdb),经过邮件系统处理的文件。
微软称,使用的Microsoft Word 2000 SP3, Microsoft Word 2002 SP3, Microsoft Word 2003 SP2, Microsoft Word 2003 SP3, Microsoft Word 2007, and Microsoft Word 2007 SP1 on Microsoft Windows 2000, Windows XP, or Windows Server 2003 SP1用户容易受到攻击。
“微软正在研究公共报告和客户反映,”微软在安全通报中说,“我们也在研究该漏洞是否可以通过其它应用软件被攻击。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
视频讲座:如何防止关键数据泄露
任何事情的发生都可能导致数据的泄漏,例如有针对性的攻击,丢失的移动终端,或者是错误配置的网络安全设备。
-
调查显示:索尼数据泄漏攻击始于亚马逊的EC2
根据一份报告,攻击者租用了亚马逊(Amazon)的EC2服务,从而进行针对索尼公司的网络攻击。索尼公司已设立了首席信息安全官的位置,并实施了多项措施,加强安全。
-
2011安全新焦点:互联网的内容安全
2011年安全的焦点会在哪里?内容、内容、还是内容。在互联网时代里,每个人打开电脑后基本都会做三件事情:打开电子邮箱、登录IM、浏览互联网。
-
Verizon数据泄漏报告2011:攻击者改变他们的目标
攻击者正改变入侵企业的方式,他们转移到更小的的目标上,因为小目标的安全防御较少。据Verizon 2011年数据泄漏调查报告,这一转变,将数据泄漏的数量压到了历史最低点。