字体: | 推荐给好友 上一篇 | 下一篇

微软Excel曝安全漏洞 可被木马程序利用

发布: 2008-3-13 09:28 | 作者: 网络转载 | 来源: 赛迪网 | 查看: 9次

鞭牛士&搜狐IT——网编训练营

  3月13日消息,在微软周二发布补丁的前一天,美国计算机应急反应小组发布警告称,一个有针对性的木马攻击可能会利用OfficeExcel软件中的一个已知的安全漏洞。

  在微软的Office Excel 2003 SP2、Office Excel Viewer 2003、OfficeExcel2002、Office Excel 2000和Excel 2004forMac等版本的软件中都能发现这个安全漏洞。然而,Office Excel 2007或者Excel 2008forMac以及Office Excel 2003 SP3等版本的用户不受这个安全漏洞的影响。

  这个木马程序是通过包含Excel文件附件的电子邮件传播的。文件的名称是“OLYMPIC.XLS”(奥运会)和“SCHEDULE.XLS”(日程安排)。此外,这个文件还包含Windows二进制可执行代码,有可能攻破受影响的计算机。

  微软的一位安全顾问称,当用户打开一个特别制作的包含恶意头文件信息的Excel文件的时候,这个安全漏洞就能够被利用,攻击者会破坏计算机内存以便远程执行代码。成功地利用这个安全漏洞之后会要求用户打开一封电子邮件的附件。这将使攻击者获得同本地用户一样的访问权限。

  在网络攻击中,成功地利用这个Excel安全漏洞的攻击者要利用一个被感染的链接引诱用户访问一个恶意网站。

  美国计算机应急反应小组告诫用户不要打开来历不明的电子邮件附件。此外,用户还要封锁可执行文件,启用防火墙和安装杀毒软件并且保持病毒特征文件处于最新的状态。

  

TAG: excel office Office 安全漏洞 木马 微软

分享到天际网 荆轲刺秦王

评分:0

我来说两句

seccode