赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 暑促DIY
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 网络设备中的“钢铁侠” 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

微软自曝Excel存在安全漏洞涉及多个版本

发布时间:2008.01.18 05:06     来源:eNet硅谷动力    作者:青梅

据外电报道称,微软日前声称在其多个版本的Excel电子表格上,存在极易导致黑客攻击的安全漏洞。

由于该处漏洞存在,黑客可能在用户电脑上创建一个恶意Excel文档,黑客通过该恶意文档可以实施对用户电脑的远程控制,致使用户个人信息泄露。

微软对该漏洞隐患低调处理,声称“从发作的几起攻击个案来看,该漏洞的攻击对象仅仅局限于有针对性的目标”。

但鉴于微软的Excel软件用户多为商务用户,所以该安全隐患仍有很大威胁。美国SANS互联网风暴中心的安全分析师Maarten Van Horenbeeck表示,“用户对于收到的恶意文档格式比较熟悉,很有可能顺手打开它。

微软公司称,存在这一漏洞的Excel版本有面向Windows操作系统的Excel 2003 Service Pack 2、 Excel Viewer 2003、Excel 2000以及面向Mac操作系统的Excel 2004等。而安装了Office Service Pack 3、对 Excel进行升级了其他产品则不受该漏洞影响。微软公司在去年九月份曾发布了Office Service Pack ,同时,Office Excel 2007、Office Excel 2007 Service Pack 1以及面向Mac的Excel 2008等软件用户也不会受到该漏洞的影响。

用户可能通过多种途径遭受攻击,一是收到并打开包含有恶意代码的Excel格式附件的电子邮件,另外黑客还可以通过创建一个网站,引诱用户去下载这一恶意Excel文档。

微软尚未透露何时发布针对这一漏洞的安全补丁。

(责任编辑:封小明)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 微软研发电脑监工 实时分析雇员身体健康 (01-17) · 评论:微软的SOA战略 (01-17)
· Vba32个人防火墙不安全文件访问权限漏洞 (01-17) · Libpng 库ICC配置文件块单字节错误漏洞 (01-17)
· Apple Safari KHTML WebKit 远程服务漏洞 (01-17) · Sun Java运行时环境jpiexp32.dll对象漏洞 (01-17)
· 欧盟委员会对垒微软:反垄断调查烽烟再起 (01-17) · 微软新监控系统实时读取使用者心跳惹争议 (01-17)
· Apple QuickTime RTSP连接状态远程溢出漏洞 (01-17) · 四强PK 谁是EIM未来王者? (01-17)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 北京工商局:网店办牌照8月1日肯定实施
· 工信部:全国移动电话用户已达6.01亿户
· 签合同前的四问 谈八大厂商“云计算”理念
· 亚略特烟草解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统