通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 新闻类 > 业内动态 > 业内新闻 > 文章正文
微软office组件漏洞遭黑客利用 用户风险极大
责任编辑:酷酷の鱼   更新日期:2008-7-20
 

来源:华军资讯

近日,金山毒霸全球反病毒监测中心发现,7月11日公布的微软office 组件存在的access 快照ActiveX漏洞已经遭黑客利用,黑客可利用该漏洞在特定网页植入木马,用户访问这些网站,会自动下载并执行木马。

  金山毒霸反病毒专家李铁军表示,由于office用户升级产品版本的诉求并不强烈,再加上微软office是安装量非常高的应用软件,在缺省情况下,即使很多不用access,也会被安装该组件,同时office组件的漏洞修补一般并不被大多数office用户所重视,往往不去修补,因此该漏洞将给用户带来极大风险。

  李铁军担心地指出,此外由于一些使用盗版office的用户担心打补丁会影响盗版软件的使用,而故意不去修补,所以该漏洞的影响将会比较持久。李铁军断定此漏洞将为黑客产业链中的网马制作者热衷采用。

  据了解,网页“挂马(种植木马程序)”技术难度并不高,很多的著名网站均出现过网页被“挂马”的事件,用户只是浏览网页,都有可能染上木马,有数据显示超过70%的木马已经通过网页漏洞进行传播。李铁军表示,鉴于此漏洞持续影响性较长,仅依靠良好的上网习惯很难幸免。

  金山毒霸反病毒工程师表示,此次漏洞涉及的office组件包括Snapshot Viewer for Microsoft Access、Microsoft Office Access 2000、Microsoft Office Access 2002、Microsoft Office Access 2003。目前微软尚未发布补丁。

  针对该漏洞以及由此引发的恶意攻击,金山毒霸全球反病毒监测中心已经进行了紧急处理,用户使用金山清理专家(www.duba.net/qing/)的漏洞修复功能完成漏洞的检测和修补,或是手动修改注册表相关键值。将HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InternetExplorer\ActiveX Compatibility下的 {F0E42D50-368C-11D0-AD81-00A0C90DC8D9}{F0E42D60-368C-11D0-AD81-00A0C90DC8D9} {F2175210-368C-11D0-AD81-00A0C90DC8D9}这三个键的“Compatibility Flags”值设置为0x00000400即可有效防范利用该漏洞的恶意攻击。同时,金山毒霸反病毒工程师特别提示广大用户,关注微软相关补丁的发布,一旦升级,应该立即修补。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 用Webalizer分析Web日志
    普通文章 变形病毒的基本类型介绍
    推荐文章 应对数据损失 制定紧急恢复预案
    普通文章 Linux下Web服务器架设攻略
    普通文章 需要明晰的一些概念
    普通文章 另类破解双系统Vista密码
    普通文章 服务器不能启动的几种解决方案
    普通文章 微软计划八月发布SQLServer 2008
    普通文章 微软:未成年人中盗版情况很严重
    普通文章 六月Mac用户增长32% Windows下降
    热门文章
    普通文章防患未然 计算机病毒未来发展趋势
    普通文章调查显示Firefox用户更新最迅速
    普通文章腾讯官方版Linux QQ将于本月问世
    普通文章美国机场每年丢失60万笔记本
    普通文章利用入侵检测系统防范黑客攻击方法介绍
    普通文章创建安全密码时你必须知道的三个原则
    普通文章奇虎将发布免费杀毒软件
    普通文章强行破解加密WinRAR文件 找回自己重要文件
    普通文章ICANN关于近期域名安全威胁问题的说明
    普通文章安全机构称Mac正成为木马攻击目标
    精彩专题