瀏覽單個文章
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,800
Word被發現安全缺陷 可能受到拒絕服務攻擊
http://news.pchome.com.tw/science/i...1100250149.html
【賽迪網訊】安全廠商Secunia公司於當地時間本周四警告稱,Microsoft Office中的一個安全缺陷能夠使運行老版本Office的系統受到拒絕服務攻擊(DoS)。

Secunia公司在發表的一份公告中稱,Office 2000??可能還包括Office XP中,發現了一處緩沖區溢出缺陷,可能使黑客控制用戶的系統。該公司對這一缺陷的危險等級評定為“高度危險”。

Secunia公司表示,該缺陷是由解析文檔時Microsoft Word管理輸入的方式中的錯誤造成的。該缺陷能夠通過專門設計的文檔被利用,該公司建議,在微軟公司發布補丁軟件前,用戶應當隻打開信任的Word文檔。

微軟公司表示,它正在調查這一問題。微軟公司的代表在一封電子郵件中表示,目前,我們沒有接到任何用戶因該缺陷受到攻擊的報告,但我們正在積極地調查這一問題。微軟公司表示,它對在該缺陷被公開前沒有接到通知感到非常擔憂。該代表指出,這種首先公開缺陷的做法是極端不負責任的,可能使用戶面臨被攻擊的危險。我們認為負責任的做法應當是,首先向廠商通報缺陷,確保用戶得到高質量的補丁軟件。

微軟公司表示,一旦完成調查工作,將決定採取什麼樣的措施,可能的措施包括按正常計劃發布補丁軟件或發布緊急補丁軟件。(n101)
word跟dos攻擊??
還是buffer underrun attack?
...反正又出包就是了
還沒patch能裝才慘
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2004-10-08, 04:21 PM #77
回應時引用此文章
u8526425離線中