赛迪网 > IT技术 网络安全 > 最新更新
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

微软发布3月安全公告 不要开启不明文件

发布时间:2006.03.16 10:18     来源:赛迪网    作者:Wendy

3月15日,微软公布了三月份信息安全更新,发布两项新的安全性公告,赛门铁克安全响应中心将其中Microsoft Office的漏洞列为重大风险。Microsoft Office包含Word、Excel、Outlook与PowerPoint,是计算机用户最常使用的应用程序之一,影响范围广泛。赛门铁克呼吁用户不要开启来路不行的Office文件,并且及时进行Windows更新。
 
今天公布的一项安全公告中指出多个Microsoft Office漏洞,其中一个存于Excel的漏洞已被公布,以及Microsoft Office中多个Office应用程序处理routing slip metadata的漏洞。
 
黑客可通过电子邮件附件或网站传送恶意Excel文件并使用该Excel漏洞,而这个漏洞可能导致黑客远程执行程序代码,并进而控制受害计算机。
 
漏洞信息被公布凸显了网络上出售漏洞信息的严重问题,根据最新一期赛门铁克网络安全威胁报告显示,漏洞数据的商业交易行为持续增加。此外,赛门铁克推测已被公布的漏洞将逐渐减少,而受到潜在威胁影响的间隔期将逐渐增加。赛门铁克安全响应中心总监Oliver Friedrichs表示:“如果这种情况逐渐恶化,安全管理员可能面临不知道其系统漏洞的风险,因而容易遭受零时威胁(Zero-day Attack)的攻击。”
 
Office安全公告也指出Microsoft Office中多个Office应用程序处理routing slip metadata的漏洞,Routing Slip(传送签单)是一协同文件,是Office应用程序共享的支持功能。使用者可能因为开启网站或电子邮件附件中的恶意Office文件,而导致黑客远程执行程序代码,甚至控制整个受害计算机。
 
Oliver Friedrichs进一步指出:“由于黑客需要使用者的配合才能利用这些漏洞,赛门铁克建议所有Microsoft Office用户提高警觉,不要开启任何来路不明的Office文件。”
 
若需要微软2006年3月安全公告详细数据,请浏览下列微软网站︰
http://www.microsoft.com/technet/security/bulletin/ms06-mar.mspx
 
微软安全公告MS06-012Microsoft Office中的漏洞
* 严重性等级:重大风险
* 漏洞的影响:
-   此漏洞存在于Microsoft Office中,包括已公开的Excel漏洞,以及Microsoft Office中多个Office应用程序处理routing slip metadata的漏洞。
-   使用者可能因为开启网站或电子邮件附件中的恶意Office文件,而导致黑客远程执行程序代码,并进而控制受害计算机。
* 受影响的操作系统:
-        Microsoft Office 2000 Service Pack 3
-        Microsoft Office XP Service Pack 3
-        Microsoft Office 2003 Service Pack 1 or Service Pack 2
-        Microsoft Works Suites
-        Microsoft Office X for Mac
-        Microsoft Office 2004 for Mac
 
赛门铁克建议系统管理员采取以下措施:
*  评估这些漏洞对其重要系统的可能影响。
*  规划必要的响应措施,包括采取适当的安全及可用性解决方案来部署更新修补程序,及执行最佳安全实践。
*  采取主动式步骤以保护网络和信息的完整性。
*  确认企业拥有合适及有效的数据备份流程和安全设备。
*  提醒使用者谨慎开启所有来路不明的电子邮件附件,及连结来路不明或未被确认的网站。
 
赛门铁克建议家庭用户采取以下措施:
*  定期执行Windows Update,并且安装最新的安全更新程序,以保持软件处于最新状态
*  不要开启来路不明的电子邮件附加档案,及连结来路不明或未被确认的网站。
*  为了获得完整的安全防护,可考虑使用像是诺顿网络安全特警,整合了防病毒、个人防火墙、入侵检测的信息安全解决方案,以免受到已知和未知威胁的攻击。
 
(T111)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 微软官方博客文章泄漏Vista将在11月发布 (03-16) · 索尼PS3延期发布 微软称Xbox360收益最大 (03-16)
· 8人涉嫌在eBay兜售盗版软件 微软愤然起诉 (03-16) · 索尼PS3推迟至11月发布 落后微软将近一年 (03-16)
· 系统防御战:黒客网络攻击的预防措施 (03-15) · 秘籍:DOS攻击原理以及常见方法介绍 (03-15)
· 是与非 如何判断真真假假的安全警告 (03-15) · 网络常见攻击方式及对应防御方式概述 (03-15)
· 排毒妙招:用安全网关轻松搞定蠕虫病毒 (03-15) · 黑色论语:网站页面攻击的理论与实现 (03-15)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统