微软警告Office的ActiveX控件严重漏洞

ZDNet软件频道 时间:2009-07-14 作者: | 赛迪网 我要评论()
本文关键词:office 微软 软件
微软本周一发布警告称,攻击者正在利用微软Office软件中的一个严重的ActiveX安全漏洞通过引诱IE用户访问恶意网站来控制用户的PC。 

7月14消息,微软本周一发布警告称,攻击者正在利用微软office软件中的一个严重的ActiveX安全漏洞通过引诱IE用户访问恶意网站来控制用户的PC。  

这是微软在不到两个月的时间里宣布的第三个零日攻击安全漏洞。

这个安全漏洞存在于office的Web组件ActiveX控件中。这个控件是用来向Web显示和发布表单、图表和数据库的。  

这个安全漏洞影响到office XP、office 2003、互联网安全和加速服务器2004和2006版以及office Small Business Accounting 2006等软件。  

安全专家详细介绍了手工操作绕过这个安全漏洞的方法。用户还可以采用微软的Fix-It工具自动实施绕过这个安全漏洞的方法。微软称,它正在研制一个安全补丁以修复这个安全漏洞。  

杀毒软件公司Sophos称,它已经收到了许多报告称一些网站(主要是在中国的网站)提供这种利用网络安全漏洞的工具。这种工具下载和运行一个Windows可执行文件,检查到的文件名是“Mal/Generic-A”。

office

微软

软件


百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134