作者WRITERT1NA (小妹( ̄⊿ ̄"盛夏之年)
看板AntiVirus
标题Excel 出现零时差攻击漏洞
时间Thu Feb 26 12:00:39 2009
由 blue 於 周三, 02/25/2009 - 14:23 发表
::
微软打算视危害程度透过紧急更新、每月定期更新或是更新服务套件修补该漏洞。
微软周二(2/24)证实,已有骇客利用Office Excel的安全漏洞进行攻击,只要使用者开启恶意的Excel档案就可能让骇客远端执行程式。
此漏洞影响Microsoft Office 2000/ 2002 / 2003 / 2007,及Office 2004 / 2008for Mac等版本中的Excel。微软表示,目前仅发现少量及目标式攻击。
资安业者赛门铁克则发现,骇客是锁定旧版Excel的安全漏洞进行攻击,当使用者开启恶意的Excel档时,会留下两个档案在系统内,一个是有效的Excel档,另一个是名为Trojan.Mdropper.AC的木马程式。有效的Excel档只是用来伪装Excel只是当掉而已,降低使用者察觉系统受到感染的机率。
微软建议使用者配置较低的使用权限,以减轻骇客万一掌控电脑时的影响范围,以及避免自网站上点选可疑的连结或开启电子邮件中可疑的档案。
赛门铁克的报告亦指出,目前锁定该漏洞的攻击数量并不多,其危险性也不高。微软则打算视危害程度透过紧急更新、每月定期更新或是更新服务套件(Service Pack)修补该漏洞。(编译/陈晓莉)
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 202.175.47.74
1F:→ tu:18071 1 2/25 Xyrho □ [情报] 微软Excel 出现零时差 02/26 12:03
2F:→ aven01:就在你的上面10项而已 XD 02/26 12:45
3F:→ aven01:发文前建议先 /+标题 查一下,比较不会OP 02/26 12:46
4F:嘘 hpo14:对你就不用客气了 02/27 14:23