av天堂久久天堂色综合,最近中文字幕mv免费高清在线,在线a级毛片免费视频,av动漫,中文字幕精品亚洲无线码一区

微信掃一掃,關(guān)注公眾號

  • 科技行者

  • 算力行者

見證連接與計算的「力量」

首頁 微軟Word曝發(fā)現(xiàn)零日攻擊漏洞:涉及所有版本

微軟Word曝發(fā)現(xiàn)零日攻擊漏洞:涉及所有版本

2014-03-25 09:51
分享至:
----..---.-...-/--...-.-......./-...-....-..--../-............-.- ----..---.-...-/--...-.-......./-...-....-..--../-............-.- ----..---.-...-/--...-.-......./-...-....-..--../-............-.- ----..---.-...-/--...-.-......./-...-....-..--../-............-.-
2014-03-25 09:51 ? CNET科技資訊網(wǎng)

當?shù)貢r間周一,微軟公司宣布,辦公軟件Word上存在一處未發(fā)布補丁的安全漏洞。

這一漏洞存在于所有的Microsoft Word版本上,包括Windows、Mac等在內(nèi)。以及幾個相關(guān)的應(yīng)用,比如SharePoint Server上的Word Viewer、Word Automation也都受此影響。但當前的攻擊目標為Word 2010。從攻擊對象具有特定對象這一情況來看,似乎攻擊者對某一產(chǎn)品存在的弱點了若指掌。

微軟還表示,Outlook應(yīng)用也可能成為黑客攻擊目標。如果Word被用戶設(shè)定成為了Outlook瀏覽工具,則帶有RTF文件的 Outlook也將成為攻擊者侵襲標。微軟特別提示,在微軟Outlook 2007、Outlook 2010和Outlook 2013中,Word通常被默認為Outlook瀏覽工具。

針對該漏洞,微軟稱已經(jīng)在常用知識庫里發(fā)布了臨時性的解決方案:用戶可以將支持RTF設(shè)置更改為禁用,以減少攻擊機會。但微軟同時表示,如果用戶依賴于使用Word查看RTF文件,則可能面臨攻擊。

微軟稱,一旦攻擊者成功利用了該漏洞,可對Word用戶的權(quán)限進行控制,因此標準版Word用戶遭受攻擊的機會可能會減少。微軟補充說,使用增強減災(zāi)經(jīng)驗工具包(EMET),可以降低遭受攻擊可能。

微軟此次公布的Word應(yīng)用零日安全漏洞,由谷歌安全團隊工程師杜魯·欣茨(Drew Hintz)、肖恩·亨特利( Shane Huntley)馬蒂·佩萊格里諾(Matty Pellegrino)發(fā)現(xiàn)并告知微軟。

分享至
0贊

好文章,需要你的鼓勵

推薦文章
----..---.-...-/--...-.-......./-...-....-..--../-............-.- ----..---.-...-/--...-.-......./-...-....-..--../-............-.- ----..---.-...-/--...-.-......./-...-....-..--../-............-.- ----..---.-...-/--...-.-......./-...-....-..--../-............-.-