网络安全 频道

继Word后Excel再现远程控制漏洞

    [编者按]Office组件中的Word在前一阶段频频出现漏洞,相信已经让不少读者忐忑不安,而今作为Office组件中的Excel也出现了安全问题,该漏洞可以让非法用户远程控制计算机。

    微软于2月6日发现了Excel软件中的一个安全漏洞,该漏洞能够让黑客控制用户的计算机。

    漏洞表现——黑客在Excel文件中加入一系列特殊字符就可以运行他们选择的任何代码,用户要打开一个特别制作的利用这个安全漏洞的文件才能够受到攻击。

    受影响版本——这个潜在的安全漏洞影响到Office XP、Office 2003、Office 2000和Office 2004 for Mac等操作系统软件中各种版本的Excel软件。另外根据微软的研究结果表明,虽然这个问题目前仅限于Excel,但是也有可能影响到其它Office应用软件,例如常用的Office应用软件包括Word、Outlook和PowerPoint。不过这个安全漏洞对于最新发布的Office 2007没有影响。

    解决办法——微软称它正在研究一个解决方案,到目前为止微软没有提供何时发布补丁修复这个安全漏洞的时间表。临时解决方法就是不要随便运行非法或者不熟悉人发来的Excel文件。

    微软发布安全补丁的方式在最近几个月受到了越来越大的压力,前几个月就曾经出现过被迫提前发布补丁的事情。反观微软目前发布补丁的方式是强调每个月的“补丁星期二”来发布一批安全补丁修复安全漏洞,这种周期发布方式造成了在本月到下月周2之间这段时间的漏洞弥补非常困难,漏洞造成的危害也会大大提高。看来是时候考虑更改这种升级方式了。

    另外与此同时国内的IM软件龙头QQ也针对自己的QQ2006各版本安全检查发布了对应的补丁更新,针对QQ登录窗口的安全性进行改善,另外还修复了一个可能存在的常被盗号木马利用的系统漏洞。
 

0
相关文章