非常在线首页 首页 > 新闻频道 > 硬件新闻 >  正文

微软安全警告:Word用户面临危险

2008-03-24 作者:sina 佚名 编辑:bestfudi 【复制本帖地址

    北京时间3月23日消息,据国外媒体报道,微软本周五发布安全警告,网络罪犯可能会利用一个未发布补丁的Windows漏洞,在目标计算机上安装恶意软件。

  微软表示,根据用户提交的一份报告,黑客利用一个恶意Word文档发动了攻击。但是,也许还有其它潜在的漏洞利用方式。目前,微软正在就用户报告的攻击事件进行调查。微软在安全建议中称:“不要打开或保存来自于非信任来源的Word文件,对于那些来自于信任来源、但预期之外的文件也是如此。”

  这一漏洞存在于Jet数据库引擎之中,很多产品都使用了这一引擎,包括微软Access。微软正在调查其它程序是否也会被这类攻击利用。由于微软还未发布这一漏洞的补丁,很多业内人士担心会出现“零日攻击”,即病毒或蠕虫利用操作系统或应用软件的某些未被开发商知晓或未及时修补的漏洞发起攻击。由于用户无法进行防护,因此这样的攻击往往极具破坏力。

  但微软认为,这种可能性并不大。微软表示:“到目前为止,我们只注意到了试图利用这一漏洞的攻击行为。但是,这类攻击需要被攻击方完成多步操作才能成功,因此风险十分有限。”同以往的情况一样,微软并未披露将于何时修补这一漏洞。但与此同时,微软也未排除发布一个紧急补丁的可能性。按照常规,微软将在下月的例行安全更新中发布相关补丁,即4月8日。

  微软表示,Word 2007、2003、2002和2000用户都可能受到攻击,除非他们使用的操作系统是Windows Vista或Windows Server 2003 SP2。这两种操作系统采用了新版本的Jet数据库引擎,不存在相关漏洞。从技术的角度上讲,版本号低于4.0.9505.0的Msjet40.dll文件都存在漏洞。(孟帆)


打印】【评论】【硬件论坛】【非常在线社区】【关闭

 相关文章

 最新新闻

·目前没有相关文章

 最新行情  最新评测

本文共有 条评论,点击查看读者的评论!

发表评论:      昵称: 不用注册,可直接发表评论
发表内容:  
※您要为您所发的言论的后果负责,故请各位遵纪守法并注意语言文明。
硬 件 中 心
数 码 中 心
站 内 搜 索

 ·上网越来越慢,象攀登泥泞的山路一样费力 ?
 ·下载比ie安全的firefox上网冲浪更惬意

关于我们 | 非常记事 | 网站地图 | 广告刊例 | 招聘英才 | 联系我们 | 非常在线社区 | 收藏本站 | 设为首页

北京市海淀区西三环北路50号紫竹院豪柏国际B1-1702室 邮编:100044 网站电话:010-51290182
Copyright © 2000 - 2008. All rights reserved. 非常在线 版权所有.京ICP证031006号