1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 微软自曝Word出现0day RTF文档攻击漏洞

Discussion in '新闻聚焦' started by 漂亮的石头, 2014-03-25.

  1. 漂亮的石头

    漂亮的石头 版主 Staff Member

    Joined:
    2012-02-10
    Messages:
    488,439
    Likes Received:
    48
    热门评论

    匿名人士 | 2014-03-25 10:09:08

    巨硬整天自爆自家的丑事。这点挺难能可贵

    支持:0 | 反对:0

    匿名人士 | 2014-03-25 10:35:13

    要不报,大量用户被攻击了,更糟糕

    支持:0 | 反对:0




    微软今天宣布在Microsoft Wor有一个未打补丁的零日攻击漏洞,该漏洞涉及所有版本的Microsoft Word,包括Mac和Windows版本,而且SharePoint Server上的Word Viewer、Word Automation等相关服务也会受此影响,但目前黑客主要攻击还是针对微软的Word2010。如果黑客通常会利用某些特定的版本来发起有针对性的攻击,这就说明了,黑客可能已经知道了哪个版本的产品存在可被利用的漏洞。

    微软还表示,如果Outlook的默认浏览器设置为Word,这带有RTF文件的Outlook也会成为黑客攻击的目标,而Outlook 2007、2010和2013这些版本中,Word是被设置为默认查看器的。

    目前,微软已及时发布一份安全公告KB2953095,提供相应的Word修复补丁,改补丁可以通过禁用RTF格式文件来暂时解决该问题,但是如果用户经常会用Word来查看RTF文件,这对于他们确实是个问题。

    一次成功的攻击,黑客可以控制正在运行Word的特权用户,因此使用标准版Word会减少受到攻击的几率。微软还表示,增强减灾经验工具包(EMET)工具可以降低黑客的攻击可能。

    据悉,该漏洞是由Drew Hintz、Shane Huntley和谷歌安全团队的Matty发现并报告给微软的。

    微软KB2953095修复补丁下载:访问微软知识库

    支持平台:Word 2003、Word 2007、Word 2010、Word 2013

    [​IMG]
     
Loading...