微軟本周一發布警告稱,攻擊者正在利用微軟Office軟件中的一個嚴重的ActiveX安全漏洞通過引誘IE用戶訪問惡意網站來控制用戶的PC。
這是微軟在不到兩個月的時間里宣布的第三個零日攻擊安全漏洞。這個安全漏洞存在于Office的Web組件ActiveX控件中。這個控件是用來向Web顯示和發布表單、圖表和數據庫的。
這個安全漏洞影響到Office XP、Office 2003、互聯網安全和加速服務器2004和2006版以及Office Small Business Accounting 2006等軟件。
安全專家詳細介紹了手工操作繞過這個安全漏洞的方法。用戶還可以采用微軟的Fix-It工具自動實施繞過這個安全漏洞的方法。微軟稱,它正在研制一個安全補丁以修復這個安全漏洞。
殺毒軟件公司Sophos稱,它已經收到了許多報告稱一些網站(主要是在中國的網站)提供這種利用網絡安全漏洞的工具。這種工具下載和運行一個Windows可執行文件,檢查到的文件名是“Mal/Generic-A”。(編輯:王小凡)
進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.推薦閱讀
2009年年初,八百客,這個不起眼的國內SAAS廠商,拿到了美國風險投資Sierraventures聯合常春藤資本的1700萬美元的投資,這是國內SAAS企業第一次得到來自國外的風險投資。 2004年6月,曾在甲骨文公司做軟件開發的李智>>>詳細閱讀
地址:http://www.oumuer.cn/a/xie/20111230/202879.html