赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 微软购雅虎彻底破产 称雅虎不值钱
· [热点] 特别策划:带您走近无线城市
· [热点] 反垄断法实施 只反垄断不反做大做强
· [热点] 马云抛出“过冬论”互联网将遇寒冬?

Word惊现新零日缺陷 黑客可控制用户系统

发布时间:2007.01.27 09:46     来源:赛迪网    作者:刘彦青

【赛迪网讯】1月27日消息,本周五,赛门铁克公司警告称,黑客正在利用Microsoft Word中一个尚未修正的危急缺陷来挟持计算机。这已经是二个月以来Word中被发现的第四个零日缺陷。

据InformationWeek网站报道称,该缺陷能够使黑客以与用户相同的缺陷执行他们的代码。在大多数情况下,Windows用户都以管理员权限运行,能够访问整个PC系统的软、硬件。如果用户打开一个以电子邮件附件形式传播的恶意Word文档,Mdropper.m特洛伊木马病毒就会在系统上安装一个后门儿软件,使黑客在此后可以远程控制用户的系统。

丹麦的安全厂商Secunia对这一新缺陷的危险程度评级是“极度危急”。

尽管只有Word 2000会导致PC被黑客完全控制,受到攻击的Word 2002和Word 2003用户会发现,恶意代码占用了全部的处理器时间,相当于受到了拒绝服务攻击。重新启动计算机是用户夺回系统控制权的唯一方式。

这一新缺陷与在去年12月份被发现的其它3个尚未修正的缺陷不同。

赛门铁克建议,除非电子邮件是用户预期应当收到的,或确认来自熟悉和可信赖的发件人,用户不要打开Word附件。(c002)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 黑客入侵学校网站 帮差生提成绩恶搞优秀生 (01-26) · ASP网站漏洞解析及黑客入侵防范方法 (01-25)
· 黑客技巧之教你制作一个简易的QQ炸弹 (01-25) · 黑客技巧 轻松拥有自己的超级Http后门 (01-25)
· 黑客技巧之防止ASP木马在服务器上运行 (01-25) · 秘鲁黑客攻破智利足协网站 两国矛盾又激化 (01-25)
· 71%的网络攻击都与同一个黑客工具包有关 (01-25) · 黑客基础知识系列之Icesword简明教程 (01-24)
· 黑客技巧之自己来做服务级的木马后门 (01-24) · 黑客技巧之用UDP协议的木马编写方法 (01-24)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统