用户名: 密码: 免费注册 忘记密码? 网站地图 | 加入收藏 | 设为首页
首页 | 新闻 | 工具 | 系统 | 办公 | 聊天 | 多媒体 | 网页 | 运营 | 平面 | 欣赏 | 数据库 | 程序 | 服务器 | 组网
网页 | 3dmax | Ghost | Windows Xp| Dreamweaver | photoshop | Flash | office | Alexa | Css | QQ | Asp | PHP | Jsp | Access
Flash MX 2004入门 | 网站推广策略 | CorelDRAW入门 | ASP学习 | 网站建设大师功 | Word入门
  iTbulo.com > 学院 > 软件新闻 > 病毒安全 > 文章正文
Word又现安全漏洞 目前尚未有补丁
iTbulo.COM 2006-2-5 佚名()
  丹麦的Secunia等于当地时间10月8日宣布,在Microsoft Word中发现了危险的安全漏洞。如果打开做过手脚的文档(.doc)则有可能执行任意程序。已确认受其影响的有Word 2002(含Office XP)和Word 2000(含Office 2000)。目前尚未发布补丁。应对办法是不打开不可靠的文件等。此外还可以提高Internet Explorer(IE)的安全设置级别。

  该安全漏洞是由名为“HexView”的小组发现的。该小组于10月7日向与安全相关的邮年清单投稿。投稿称Word存在两种安全漏洞。这两种漏洞均与在处理Word文档文件读取时不进行严格输入检查有关。如果恶意利用其中的一种安全漏洞,就有可能文档使执行任意事先嵌入的程序。

  Secunia已确认,当读取做过手脚的文档文件时Word将被挂起(Word不响应)。虽然尚未确认是否会执行任意程序,不过从安全漏洞的性质看这种可能性确实存在。

  美国微软没有发布与该安全漏洞相关的信息或补丁。目前的对策只有不打开不可靠的文档。这不仅限于此次发现的安全漏洞,而且是确保电脑安全的一项基本原则。

  另外当使用IE时,只要浏览Web网页便有机会将恶意文档文件读到Word中。为了避免这种情况发生,Secunia的应对措施列举了将IE的安全级别设为“高”或者将“文件下载”设为无效。

  美国SANS Insitute则还列举“不使用Word改用别的产品(如OpenOffice.org)”等方案。

文章搜索
相关资讯
相关文章 相关下载
Jan Borchies家居设计(3)
Jan Borchies家居设计(2)
Jan Borchies家居设计(1)
Pascal Bardel电子产品设计(4)
Pascal Bardel电子产品设计(3)
焦点信息