|
![]()
Eweek.com消息,微软在12月5号发布了一个安全公告确认Word被发现一个新的0-day漏洞,请看http://www.microsoft.com/technet/security/advisory/929433.mspx
信息安全公司Secunia称,微软的文字处理软件Word中有一个能够被恶意黑客利用的极为严重(extremely critical)的0-day安全漏洞。随着自动安全升级的普遍应用,攻击者们更加集中地开发那种利用软件未修复漏洞的攻击,人们有时将此类攻击称为零日攻击。这个安全漏洞影响到了微软的Office 2000、Office 2003、Office 2004 for Mac以及微软Works套装软件。 Secunia接着说Word软件在处理Word的doc文件时出现一个不确定的错误。黑客利用这个0-day可以让内存崩溃。
目前,微软还没有发布解决0-day漏洞的补丁,只是建议Word用户“不要打开随便打开网上的或保存Word文件”。这就意味着你在浏览内部网络和发现有一些Word文件的时候,必须要谨慎对待那些文件。 |
|