·10大最具颠覆性技术组合
·牢记知识管理的十项原则
·剖析中小企业信息化盲点
·小企业如何应用电子商务
·项目风险管理的阶段论
·中小企业IT面临成长的烦恼
·化解IT建设中的复杂问题
·从企业国际化谈协同办公
 
2008年企业信息化市场有啥看头
·2008年的SaaS还是会在市场上飞扬,“非典型性”的应用不会让很多客户接受,但却是很多厂商的救命稻草 ...
2007电子政务走向务实
·2007年,一批具有重大影响力的电子政务工程项目取得重要进展,将对今后的电子政务建设产生深远的影响。 ...
零售业BI应用或将破冰
·关于本土零售企业“规模不经济”的诟病,在最近两年被业界时时提起,而支撑这一说法的相关数据也比比皆是 ...
·佳能6款打印机新品时尚亮相
·一键票证复印专家:M7125/M7025
·联想发布两款"极限多功能"打印机
·CPU占用率高有几种可能
·SQL服务器常见危险补救措施
·Linux系统防范黑客的实用技巧
·CIO要有“懒人”思维
·国美SCM成于信息化
·CIO面对绩效考核的奖惩
·管理中的数字游戏
·零售业急需商业智能系统
·CIO如何当个好教练
·制造行业ERP系统选择的七大要素
·设置Excel 07精度 保障准确性
·混合制造的ERP解决方案
·从细小之处看ERP实施的六大掣肘
·CRM如何成为银行进一步发展的有利武器
·分析企业ERP实施的能力成熟度
·明基joyhub E252家用台式机测试
·16款宽屏显示器评测及导购
·惠普LaserJet P1505n测试
·中规中矩的富士康电源评测
·富士施乐Paser 8560DN评测
·Windows Server 2008初体验

微软安全警告:Word用户面临危险


 SMB.PCWorld.COM.CN | 2008-03-25 09:46:20

引:微软上周五发布安全警告,网络罪犯可能会利用一个未发布补丁的Windows漏洞,在目标计算机上安装恶意软件。


  据国外媒体报道,微软上周五发布安全警告,网络罪犯可能会利用一个未发布补丁的Windows漏洞,在目标计算机上安装恶意软件。

  微软表示,根据用户提交的一份报告,黑客利用一个恶意Word文档发动了攻击。但是,也许还有其它潜在的漏洞利用方式。目前,微软正在就用户报告的攻击事件进行调查。微软在安全建议中称:“不要打开或保存来自于非信任来源的Word文件,对于那些来自于信任来源、但预期之外的文件也是如此。”

  这一漏洞存在于Jet数据库引擎之中,很多产品都使用了这一引擎,包括微软Access。微软正在调查其它程序是否也会被这类攻击利用。由于微软还未发布这一漏洞的补丁,很多业内人士担心会出现“零日攻击”,即病毒或蠕虫利用操作系统或应用软件的某些未被开发商知晓或未及时修补的漏洞发起攻击。由于用户无法进行防护,因此这样的攻击往往极具破坏力。

  但微软认为,这种可能性并不大。微软表示:“到目前为止,我们只注意到了试图利用这一漏洞的攻击行为。但是,这类攻击需要被攻击方完成多步操作才能成功,因此风险十分有限。”同以往的情况一样,微软并未披露将于何时修补这一漏洞。但与此同时,微软也未排除发布一个紧急补丁的可能性。按照常规,微软将在下月的例行安全更新中发布相关补丁,即4月8日。

  微软表示,Word 2007、2003、2002和2000用户都可能受到攻击,除非他们使用的操作系统是Windows Vista或Windows Server 2003 SP2。这两种操作系统采用了新版本的Jet数据库引擎,不存在相关漏洞。从技术的角度上讲,版本号低于4.0.9505.0的Msjet40.dll文件都存在漏洞。

推荐】【打印
网友评论
以下网友评论只代表网友个人观点,不代表PCWorld观点
发表内容:
Copyright(c) 2000-2008 pcworld.com.cn. All Rights Reserved.
京ICP备 05038969 号