2010年12月31日

微軟警告Word可能被惡意攻擊

word_holes 微軟週二表示,黑客正在利用Microsoft Word中的漏洞攻擊用戶的Windows電腦,目前Word 2002,2003,2007和2010都受到影響,除非打了11月9日的安全更新。根據微軟惡意軟件保護中心(MMPC)公佈的信息,惡意的攻擊使用一種特別設計的RTF文件來進行,這種文件可以生成一個Word堆棧溢出,從而獲取權限下載運行一個感染計算機的特洛伊木馬。

微軟在Word 2007和2010版本中評級該漏洞的時候使用了「危急」等級,而在其它Office版本中,這個漏洞被評級為「重要」。安全公司呼籲用戶盡快安裝2010年11月的更新,有關更多信息可以參閱MS10-087安全公告。

來源 www.cnbeta.com