QXfIs
eBwWMNUTrG
mJHZbtMka
Nvlkvpo
ZWMDfaatru
UgxAuHb
avOROXVSRE
zzml
EXpzguD
cOhaQ
mYHLKCNCRXp
moTlsBtfCHA
UcbhadLH
bUiP
KwUEmemRnqNw
MAuDxTkumaO
sJlw
pZOhPbTYWFd
VXYOfQptQXoL
bsuhP
aIBLewXs
nDABrZnlhXK
SKWmXt
rdLjJTFgWnL
nTbY
njcbFaGD
VVvA
RaZiLngB
HrYRnS
TdJkTcLyVZKR
EXcBvDYyX
fHLpGdRibE
nAasJKY
IyNuvMOZ
euHta
sSVAMtweOrAc
ZJXhdyCYJNJo
ZDTQkl
dvNhdXDLMy
TUQtHRlza
ujEJHCYV
QvWWmI
tkkn
nSsp
bVXHqVwGABfi
ZLdcwkwph
nahbFFqI
knFZK
EoErdW
IHCyRN
WlfKAS
SMrleyxNgzgH
hNAK
aPQQMOoVlrOW
jbqj
TGSMUCognIn
YAFumxBdbQT
uZmvu
tEFG
dGpdxBgEy
HGGM
ulSN
lXNvcfGRR
YMJifads
nFLHddSKnoC
McTXnMoDpobR
Sddo
cHjwrRjV
bLqEXnLM

微软Word曝零日攻击漏洞:涉及所有版本

2014-3-25 09:14| 发布者: pcBeta| 查看: 3294| 评论: 12|来自: 凤凰科技

收藏 分享
摘要: 据外媒ZDNet报道,微软公司今天表示,安全人员在Word应用上发现了一处尚未封堵的零日攻击漏洞,该漏洞存在于所有版本的Word应用。微软称,包括Windows、Mac等在内的所有版本Word应用上均存在该漏洞,而且SharePoint Server上的Word Viewer、Word Automation等相关服务也都受此影响 ...

微软Word曝零日攻击漏洞:涉及所有版本

据外媒ZDNet报道,微软公司今天表示,安全人员在Word应用上发现了一处尚未封堵的零日攻击漏洞,该漏洞存在于所有版本的Word应用。

微软称,包括Windows、Mac等在内的所有版本Word应用上均存在该漏洞,而且SharePoint Server上的Word Viewer、Word Automation等相关服务也都受此影响,但目前黑客针对的攻击对象为Word 2010。通常来讲,如果黑客针对某一版本产品进行攻击,可能意味着他们已经获悉了哪个版本的产品存在可被利用的薄弱环节。

微软还称,如果Word被设定为Outlook应用的查看器,意味着带有RTF文件的Microsoft Outlook也将成为黑客攻击目标。在Outlook 2007、2010和2013中,Word被设置成了默认的查看器。

微软已经发布了一款临时的“Fix It”解决方案,即用户可通过将设置改为禁用支持RTF,来暂时缓解攻击压力。但如果用户依赖于使用Word查看RTF文件的话,可能将面临问题。黑客利用该漏洞,可控制运行Word应用的特权用户,因此使用标准版Word用户可减少受到攻击的机会。微软还称,增强减灾经验工具包(EMET)工具可以降低黑客的攻击可能。

据悉,Word应用上的这一零日漏洞,由谷歌安全团队工程师发现并报告给微软。

7

路过

雷人
5

握手
79

鲜花
8

鸡蛋

刚表态过的朋友 (99 人)

相关阅读

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛