赛迪网 > IT技术 技术新闻 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

微软另一项Word漏洞可能导致零时攻击

发布时间:2007.03.01 10:41     来源:赛迪网    作者:赛门铁克

微软在2007年2月14日公布二月份信息安全更新,发布了12项安全性公告。以下摘要为赛门铁克安全响应中心就此次安全更新中最重要的两项问题做出的评估。

Microsoft Malware Protection Engine 的漏洞

赛门铁克安全响应中心将Microsoft Malware Protection Engine的漏洞,列为

本月安全性公告中影响最为严重的漏洞。该远程执行程序漏洞可能影响微软多项含有Microsoft Malware Protection Engine的产品,包括Windows Live OneCare、Microsoft Antigen 9.x、Microsoft Windows Defender、Microsoft ForeFront Security for Microsoft Exchange Server 1.x、以及 Microsoft ForeFront Security for SharePoint Server 1.x。

当微软防病毒用户在使用Microsoft Malware Protection Engine进行配置以允许电脑执行PDF文档时,就可能产生这个漏洞。这个漏洞之所以危急,是因为恶意的PDF档案可能会被置于网站上或通过电子邮件传送,然后在网关或到达电脑时通过受感染的防病毒引擎扫描,攻击者就可以成功利用该漏洞,完全控制受影响的电脑。

Microsoft Word的漏洞

同时,微软也针对Word中的多项漏洞发布修补程序,以修正与Trojan.Mdropper.T/W/X木马程序有关的零时(Zero- day) Word漏洞,这种木马程序企图对受害电脑植入额外的威胁。微软本次所发布的安全公告中,也包含用户端Word执行程序代码漏洞的修补程序,这项漏洞会因暗藏于文件中的恶意目标而造成影响。成功利用该漏洞的黑客可能在使用者登陆时,从远端执行任意程序代码。

赛门铁克安全响应中心产品群经理Vince Hwang经理表示:“赛门铁克长期追踪发现零时漏洞数量正呈现不断增加的趋势,而这个月Microsoft Word的漏洞也再度说明了这一趋势。由于黑客持续缩短从漏洞公布到利用漏洞发动攻击的时间差,赛门铁克建议不论是企业级用户还是消费者用户,都必须主动更新软件,并在第一时间安装修补程序。”

赛门铁克建议IT管理员采取以下措施:

·评估这些漏洞对重要系统可能造成的影响。

·规划必要的应对措施,包括采取适当的安全及可用性解决方案来部署更新修补程序,及执行最佳安全实务准则。

·采取主动式步骤以保护网络和咨询的完整性。

·确认企业拥有合适及有效的资料备份流程和安全设备。

·提醒用户谨慎开启所有来路不明的电子邮件附加档案,及连接来路不明或未被确认的网站。

赛门铁克建议家庭用户采取以下措施:

·定期执行Microsoft Update,并且安装最新的安全性更新程序,以保持软件处于最新状态。

·不要开启来路不明的电子邮件附加档案及连接来路不明或未被确认的网站。

·使用信息安全产品例如“诺顿网络安全大师2007中文版”,以免遭受已知和未知的安全威胁。

(t003)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 电子客票服务战 在线旅游掀浪潮 (03-01) · "国产RoHS指令"出台在即 兼容耗材能否生还? (03-01)
· 国际移动(手机)电视产业论坛4月27日举行 (03-01) · 安徽省劳动保障厅实施网强网络管理系统 (03-01)
· 雅虎邮件服务被视为病毒 赛门铁克承认误报 (03-01) · 企业网络安全(下)——图便利还是重安全 (02-28)
· 企业网络安全(上)——先安内还是先攘外 (02-28) · 社会现状与民众意识不符 中国孝道遭遇“错位 (02-28)
· 快钱引领第二轮电子商务冲击波 (02-28) · EMC推出中型企业经济易用型存储方案 (02-28)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管