鳳凰科技 發(fā)表于:14年03月25日 14:24 [綜述] DOIT.com.cn
微軟稱(chēng),包括Windows、Mac等在內(nèi)的所有版本W(wǎng)ord應(yīng)用上均存在該漏洞,而且SharePoint Server上的Word Viewer、Word Automation等相關(guān)服務(wù)也都受此影響,但目前黑客針對(duì)的攻擊對(duì)象為Word 2010。通常來(lái)講,如果黑客針對(duì)某一版本產(chǎn)品進(jìn)行攻擊,可能意味著他們已經(jīng)獲悉了哪個(gè)版本的產(chǎn)品存在可被利用的薄弱環(huán)節(jié)。
微軟還稱(chēng),如果Word被設(shè)定為Outlook應(yīng)用的查看器,意味著帶有RTF文件的Microsoft Outlook也將成為黑客攻擊目標(biāo)。在Outlook 2007、2010和2013中,Word被設(shè)置成了默認(rèn)的查看器。
微軟已經(jīng)發(fā)布了一款臨時(shí)的“Fix It”解決方案,即用戶(hù)可通過(guò)將設(shè)置改為禁用支持RTF,來(lái)暫時(shí)緩解攻擊壓力。但如果用戶(hù)依賴(lài)于使用Word查看RTF文件的話(huà),可能將面臨問(wèn)題。黑客利 用該漏洞,可控制運(yùn)行Word應(yīng)用的特權(quán)用戶(hù),因此使用標(biāo)準(zhǔn)版Word用戶(hù)可減少受到攻擊的機(jī)會(huì)。微軟還稱(chēng),增強(qiáng)減災(zāi)經(jīng)驗(yàn)工具包(EMET)工具可以降低 黑客的攻擊可能。
據(jù)悉,Word應(yīng)用上的這一零日漏洞,由谷歌安全團(tuán)隊(duì)工程師發(fā)現(xiàn)并報(bào)告給微軟。公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶(hù)寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.