赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· 教育投影机采购指南 上半年电子产品投诉统计
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 快来抢!奥运照片免费打印啦 华硕M51SN评测
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

微软Access和惠普笔记本软件存在缓冲区漏洞

发布时间:2007.12.25 01:48     来源:赛迪网    作者:

上周一,美国计算机紧急响应小组(US-CERT)报告了两个大众软件的漏洞。其中一个漏洞存在于微软Access,当Access软件打开受感染的数据库文件(扩展名为.MDB)时可能发生堆栈缓冲区溢出,在不经用户同意的情况下可执行任意远程代码。

US-CERT认为这个漏洞已经被利用,但没有提供更详细的说明。理论上认为这个漏洞从11月16日开始就可以被黑客利用了。

微软认为.MDB文件和许多其他文件格式都是不安全的,他们在官方支持文档里写道:“微软用户应该认识到,打开不安全格式的文件可能对计算机系统造成恶意的损害。这些文件可能会包含病毒或木马程序,这些恶意程序可能改变或删除存储在计算机里的信息,也可能把计算机里的个人信息发送到另一些计算机上。我们建议用户在确认文件发送者可信并且发送者确实发送了文件之后再打开这些格式的文件。”

已被微软定为非安全的部分文件格式包括:可执行文件(*.exe),批处理文件(*.cmd和*.bat),脚本文件(*.vbs和*.js),微软Access数据库文件(*.mdb)和微软Word(*.doc)、Excel(*.xls)中的宏文件。微软Access堆栈缓冲区溢出漏洞不影响那些12月11日安装了每月安全更新补丁的电脑。

另一个漏洞存在于惠普笔记本上的信息中心软件,这个漏洞可能允许攻击者在受影响的笔记本上执行远程代码或者更改笔记本系统的注册表。US-CERT上周三报告了这一漏洞。

理论上认为,在上周二已经出现了利用这一漏洞对惠普电脑进行的攻击。

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 集结精美豪礼 华硕多款经典机型年末大促销 (12-24) · 社区型笔记本 宏基Extensa系列圣诞新年特卖 (12-24)
· 货源供应充足 同方锋锐两款不用促销已热卖 (12-24) · 社区商务新宠 全新宏基Extensa 4620Z上市 (12-24)
· 联想笔记本正式启动个性化寒促 迎接奥运年 (12-24) · 3000元24口中端网管交换机! HP2510价不高 (12-23)
· 微软Access和惠普笔记本软件存在缓冲区漏洞 (12-23) · 惠普明年1月将重新在德国销售康柏品牌电脑 (12-23)
· 苹果发布解决MacBook笔记本键盘锁死补丁 (12-23) · 戴尔HP明年推4GB内存笔记本 推动DRAM市场 (12-22)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网站建设市场重新洗牌 一卡通引领革命潮流
· 北京加快信息化建设 医保一卡通年底前启动
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统