微軟Word曝零日攻擊漏洞 涉及所有版本
時間:2015-05-26 17:38:53 來源:華訊財經 點擊量:711
鳳凰科技訊 北京時間3月25日消息,據科技博客ZDNet報道,微軟公司今天表示,安全人員在Word應用上發現了一處尚未封堵的零日攻擊漏洞,該漏洞存在于所有版本的Word應用。
微軟稱,包括Windows、Mac等在內的所有版本Word應用上均存在該漏洞,而且SharePoint Server上的Word Viewer、Word Automation等相關服務也都受此影響,但目前黑客針對的攻擊對象為Word 2010。通常來講,如果黑客針對某一版本產品進行攻擊,可能意味著他們已經獲悉了哪個版本的產品存在可被利用的薄弱環節。
微軟還稱,如果Word被設定為Outlook應用的查看器,意味著帶有RTF文件的Microsoft Outlook也將成為黑客攻擊目標。在Outlook 2007、2010和2013中,Word被設置成了默認的查看器。
微軟已經發布了一款臨時的“Fix It”解決方案,即用戶可通過將設置改為禁用支持RTF,來暫時緩解攻擊壓力。但如果用戶依賴于使用Word查看RTF文件的話,可能將面臨問題。黑客利用該漏洞,可控制運行Word應用的特權用戶,因此使用標準版Word用戶可減少受到攻擊的機會。微軟還稱,增強減災經驗工具包(EMET)工具可以降低黑客的攻擊可能。
上一條 ·微軟企業云服務Azure正式更名為Microsoft Azure 2015-05-26
下一條 ·白酒業信貸管理宜未雨綢繆 2015-05-26
- 原材料 工業品 服裝服飾 家居百貨 小商品 商務服務 更多分類
-
·煙臺鏡面字生產-青島哪里買有品質的鏡面字2025-07-02
·整體櫥柜價格-實惠的整體櫥柜哪里有供應2025-07-02
·吐魯番法蘭盤_有品質的新疆管件在哪可以買到2025-07-02
·呼市單板哪家好_呼市彩鋼板金朗銘建設工程有限公司2025-07-02
·UV打印加工|青島哪里能買到新品UV材料2025-07-02
·阿勒泰螺紋鋼批發_烏魯木齊優良新疆線材廠商2025-07-02
·呼市鋼結構銷售-可靠的呼市鋼結構哪里有2025-07-02