赛迪网 > IT技术 网络安全 > 黑客攻防
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

微软Access和惠普笔记本软件存在缓冲区漏洞

发布时间:2007.12.24 06:39     来源:赛迪网    作者:Thomas Claburn/王超 译

上周一,美国计算机紧急响应小组(US-CERT)报告了两个大众软件的漏洞。其中一个漏洞存在于微软Access,当Access软件打开受感染的数据库文件(扩展名为.MDB)时可能发生堆栈缓冲区溢出,在不经用户同意的情况下可执行任意远程代码。

US-CERT认为这个漏洞已经被利用,但没有提供更详细的说明。理论上认为这个漏洞从11月16日开始就可以被黑客利用了。

微软认为.MDB文件和许多其他文件格式都是不安全的,他们在官方支持文档里写道:“微软用户应该认识到,打开不安全格式的文件可能对计算机系统造成恶意的损害。这些文件可能会包含病毒或木马程序,这些恶意程序可能改变或删除存储在计算机里的信息,也可能把计算机里的个人信息发送到另一些计算机上。我们建议用户在确认文件发送者可信并且发送者确实发送了文件之后再打开这些格式的文件。”

已被微软定为非安全的部分文件格式包括:可执行文件(*.exe),批处理文件(*.cmd和*.bat),脚本文件(*.vbs和*.js),微软Access数据库文件(*.mdb)和微软Word(*.doc)、Excel(*.xls)中的宏文件。微软Access堆栈缓冲区溢出漏洞不影响那些12月11日安装了每月安全更新补丁的电脑。

另一个漏洞存在于惠普笔记本上的信息中心软件,这个漏洞可能允许攻击者在受影响的笔记本上执行远程代码或者更改笔记本系统的注册表。US-CERT上周三报告了这一漏洞。

理论上认为,在上周二已经出现了利用这一漏洞对惠普电脑进行的攻击。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 苹果发布针对 Mac OS X 的41个漏洞补丁 (12-23) · 3000元24口中端网管交换机! HP2510价不高 (12-23)
· PHP-Nuke index.php存在本地文件包含漏洞 (12-23) · FrontAccounting 存在远程文件包含漏洞 (12-23)
· 惠普明年1月将重新在德国销售康柏品牌电脑 (12-23) · 苹果发布解决MacBook笔记本键盘锁死补丁 (12-23)
· 戴尔HP明年推4GB内存笔记本 推动DRAM市场 (12-22) · 声色同样诱惑你 14英寸热销娱乐笔记本推荐 (12-21)
· 全黑晶新型PC 惠普g3119cx卖场低价热卖中 (12-21) · 引领时尚潮流 索尼SZ55本促销只需11688元 (12-21)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网站建设市场重新洗牌 一卡通引领革命潮流
· 北京加快信息化建设 医保一卡通年底前启动
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统