设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
PowerPoint存在零日攻击安全漏洞 微软已给予证实
〖来源:中国计算机报 | 编辑:Cloudy | 浏览:人次〗

  7月15日消息,微软星期四(7月13日)晚上证实称,它正在对PowerPoint软件中的一个零日攻击安全漏洞和随后发生的攻击展开调查。安全专家已经在星期四早些时候对这个安全漏洞发出了警报。

  据techweb.com网站报道,微软发言人在发给TechWeb的电子邮件中称,微软已经了解到利用这个安全漏洞实施的有针对性的攻击是非常有限的。这个攻击要实现的话,用户必须首先打开一个恶意的PowerPoint文件,这种恶意文件可能是电子邮件附件、网站上贴出的文件或者攻击者提供给用户的文件。

  这种攻击是安全专家们在星期四早上首先发现的。专家们当时向其DeepSight威胁管理系统的用户发出了警报。专家称,作为垃圾邮件附件的恶意的PowerPoint文件实际上包含了一个特洛伊木马程序(PPDDropper.b)。这个特洛伊木马程序接下来向用户计算机安装一个后门组件(Bifrose.e),让攻击者控制用户的计算机。

  微软发言人表示,微软以后将发布一个安全补丁。但是,同以前一样,微软发言人没有承诺发布这个安全补丁的日期。他说,微软将采取适当的措施。这些措施包括发布安全公告或者通过每个月发布补丁的过程提供一个安全更新。

  据英国安全专家翻译过来的有18个画面的.ppt文件显示,这个恶意的PowerPoint文件展示的关于浪漫的讨论。第一个画面称“什么是浪漫?”。“你知道这个姑娘不喜欢他,但是,他仍然送给她999朵玫瑰。”

  这并不是PowerPoint软件在2006年第一次出现安全漏洞。例如,微软今年6月份发布的MS06-028安全公告中就修复了PowerPoint软件的一个重要的安全漏洞。微软今年三月份修复的安全漏洞中也有一个影响到了PowerPoint软件。

 


录入时间:2006-07-17 17:10:16 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号