Excel曝安全漏洞 正被木马程序利用实施攻击
来源: 赛迪网
日期:2008.03.13 09:55 (共有
条评论) 我要评论
在微软周二发布补丁的前一天,美国计算机应急反应小组发布警告称,一个有针对性的木马攻击可能会利用OfficeExcel软件中的一个已知的安全漏洞。
3月13日消息,在微软周二发布补丁的前一天,美国计算机应急反应小组发布警告称,一个有针对性的木马攻击可能会利用OfficeExcel软件中的一个已知的安全漏洞。
在微软的Office Excel 2003 SP2、Office Excel Viewer 2003、OfficeExcel2002、Office Excel 2000和Excel 2004forMac等版本的软件中都能发现这个安全漏洞。
然而,Office Excel 2007或者Excel 2008forMac以及Office Excel 2003 SP3等版本的用户不受这个安全漏洞的影响。
这个木马程序是通过包含Excel文件附件的电子邮件传播的。文件的名称是“OLYMPIC.XLS”(奥运会)和“SCHEDULE.XLS”(日程安排)。此外,这个文件还包含Windows二进制可执行代码,有可能攻破受影响的计算机。
微软的一位安全顾问称,当用户打开一个特别制作的包含恶意头文件信息的Excel文件的时候,这个安全漏洞就能够被利用,攻击者会破坏计算机内存以便远程执行代码。成功地利用这个安全漏洞之后会要求用户打开一封电子邮件的附件。这将使攻击者获得同本地用户一样的访问权限。
在网络攻击中,成功地利用这个Excel安全漏洞的攻击者要利用一个被感染的链接引诱用户访问一个恶意网站。
美国计算机应急反应小组告诫用户不要打开来历不明的电子邮件附件。此外,用户还要封锁可执行文件,启用防火墙和安装杀毒软件并且保持病毒特征文件处于最新的状态。
- 下一篇:图形验证也遭破解 Gmail沦陷垃圾邮件量暴增 [2008-03-12]
与Excel,微软,漏洞相关的新闻有:
- 黑客利用Skype软件漏洞将视频变为武器[2008-03-05]
- 用户需谨防攻击计算机系统漏洞的工具包[2008-02-25]
- 黑客组织提供新工具 可利用谷歌寻找网站漏洞[2008-02-24]
- Linux Kernel被发现三个安全漏洞 可进行DOS攻击[2008-02-19]
- 火狐和Opera发现漏洞 可泄漏用户访问信息[2008-02-19]
- 华硕易PC被指预装软件存漏洞 可遭致黑客攻击[2008-02-14]
- 安全公司证实微软本月修复的漏洞易被利用[2008-01-31]
- 摩尔定律推动芯片进入多核时代 微软弥补软件短板[2008-01-21]
- Skype曝新漏洞 进行视频搜索将被恶意利用[2008-01-21]
- 07年五大操作系统对比 Red Hat曝633处漏洞[2008-01-18]
| · 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任 · 留言板管理人员有权保留或删除其管辖留言中的任意内容 · 本站提醒:不要进行人身攻击与无聊谩骂。谢谢配合。 |