用户 密码
太平洋系列网站:汽车网 | 游戏网 | 时尚女性
首 页 | 今日报价 | 新闻中心 | 数码世界 | 硬件资讯 | 软件资讯 | 下 载 | 通讯世界 | 游 戏
论 坛 | 产品大全 | 渠道商情 | 解决方案 | 招聘培训 | 产品调查 | 二 手 | 评 测 室 | 导 购
各地今日报价 北京 广州 上海 深圳 南宁 重庆 山东 南京 香港 辽宁

-
您现在的位置:软件资讯 > 软件新闻 > 病毒安全
  Word又现安全漏洞 目前尚未有补丁 出处:日经BP
[ 2004-10-13 11:23:56 ] 作者:胜村幸博 责任编辑:linjixiong
-
  丹麦的Secunia等于当地时间10月8日宣布,在Microsoft Word中发现了危险的安全漏洞。如果打开做过手脚的文档(.doc)则有可能执行任意程序。已确认受其影响的有Word 2002(含Office XP)和Word 2000(含Office 2000)。目前尚未发布补丁。应对办法是不打开不可靠的文件等。此外还可以提高Internet Explorer(IE)的安全设置级别。

  该安全漏洞是由名为“HexView”的小组发现的。该小组于10月7日向与安全相关的邮年清单投稿。投稿称Word存在两种安全漏洞。这两种漏洞均与在处理Word文档文件读取时不进行严格输入检查有关。如果恶意利用其中的一种安全漏洞,就有可能文档使执行任意事先嵌入的程序。

  Secunia已确认,当读取做过手脚的文档文件时Word将被挂起(Word不响应)。虽然尚未确认是否会执行任意程序,不过从安全漏洞的性质看这种可能性确实存在。

  美国微软没有发布与该安全漏洞相关的信息或补丁。目前的对策只有不打开不可靠的文档。这不仅限于此次发现的安全漏洞,而且是确保电脑安全的一项基本原则。

  另外当使用IE时,只要浏览Web网页便有机会将恶意文档文件读到Word中。为了避免这种情况发生,Secunia的应对措施列举了将IE的安全级别设为“高”或者将“文件下载”设为无效。

  美国SANS Insitute则还列举“不使用Word改用别的产品(如OpenOffice.org)”等方案。

今日更新:昨日推荐:
 MSN服务暂停,遭黑客攻击?  轻松管理联系人,新版MSM插件放出
 微软把WMP10整合到手机和PDA中 合并工作,VS2005功不可没
 微软推出秋天版帮助和支持中心 InfoPath服务器为Office注鲜血
 配合MCE系统,微软发布新官方主题 3Ds MAX将于10月中旬发布!


察看评论详细内容 我要发表评论
作者笔名简短内容 发表时间
:


ad
发给好友 我要报错 投稿给我们 加入收藏 返回顶部

-
本栏今日更新
相关文章
·快下载:WMP10简体中文版终于发布!
·配合MCE系统,微软发布新官方主题
·微软推出秋天版帮助和支持中心
·MSN服务暂停,怀疑遭遇黑客攻击
·Winamp的声音也能晶莹剔透:输出篇
·设置MSN可自动防卸"MSN小尾巴"
·使用Ghost备份系统前的注意事项
·让我们看看"小尾巴"都做了什么手脚
·格式问题,微软ASP.NET又现认证漏洞
·打安全补丁,Symantec产品也不例外
·系统真脆弱,打开JPEG即能被病毒掌控
·新SP2漏洞,黑客远程开机变得轻而易举
·WinZip惊现安全漏洞 属高危级别
·Kerberos惊现漏洞,安全局发出警告
·轻松实现固定宽度单元格录入
·换肤漏洞竟连累Winamp播放器
文章搜索
高级搜索
本栏今日焦点
IT培训十大热门文章
-