站内搜索:
免费注册 登陆     
您现在的位置:TT安全 > 新闻 > 微软严重补丁更新 影响Word和Publisher
微软严重补丁更新 影响Word和Publisher
2008-5-14   | |

【TechTarget中国原创】微软周二发布了严重更新,解决Microsoft Jet Database Engine version 4.0中的远程执行代码漏洞,该漏洞影响到Microsoft Word,这家软件巨头发布了微软恶意软件保护引擎更新,专家称可以立即解决问题。

  在MS08-026 中,微软修复了Jet Database Engine中的漏洞,该漏洞曾经受到疯狂的目标攻击。微软说,Jet Database漏洞允许黑客从打开Microsoft Word文档或电子邮件 中Jet Database文件。为了能够攻击这些漏洞,必须要用户电机邮件信息中的链接,登录恶意站点,这些站点含有特制的Word文件。该漏洞使黑客获得和本地用户一样的权限。

  MS08-028 公告 解决了Jet Database Engine.中类似的远程执行代码漏洞。黑客可以通过Visual Basic或第三方应用程序,发送恶意数据问讯。在工作区配置补丁前,公司要阻止通电子邮件处理 .mdb文件。

  “这些是最严重的。在现实世界环境中,Word文档没有被阻止” Shavlik Technologies公司的安全数据团队经理Jason Miller 说,“对它的攻击相对要简单一些,现在它更出名了,可能会有更多的人扑上去。”

  对Word文档的攻击甚至不需要打开文档。他说,黑客可以使用Outlook 2003 and 2007的预览功能。
Miller 说:“这两个主要的攻击携带者将会通过电子邮件和特制的Web网页完成。”

  MS08-029解决了微软恶意软件保护引擎中的一个漏洞。这次更新修复了一个中级漏洞。特制的文件可能会引起保护引擎软件,特别是它扫描软件的时候,阻止回应和重启。它还会通过在机器的硬盘驱动中填充大量的临时文件,引起拒绝服务。

  “这一点应该慎重对待。” Lumension Security公司的解决方案和策略经历, Don Leatham说,“从广泛的有组织的攻击角度来看,这可能是针对企业的内部拒绝服务攻击。”

  Shavlik’s Miller表示同意。他说,该更新特别重要,因为活跃攻击可能或引起保护引擎同时停止。Miller 说,Windows Defender 和 Windows Live OneCare在个人机器上会受到影响,但是Microsoft Antigen是为提供重要应用的交换服务器而运行的。

  Miller 说:“这是一个安全产品。安全产品应该抵御这些事情。”

  MS08-027 的公告中的严重更细解决了Microsoft Publisher 2000的问题。这个更新增加了Office文档打开确认工具(Office Document Open Confirmation Tool),使用“打开”,“保存”或“取消”信息在通过IE访问文档前,提醒用户。Microsoft Publisher 和 Word的 新版本已经有了这样的内置功能。

【美国TechTarget独家授权】 Microsoft update patches critical flaws affecting Word, Publisher

【原创内容,版权所有,谢绝转载。违者,TechTarget中国将保留追究其法律责任的权利。】
 来源:TechTarget中国    作者:Robert Westervelt,    译者:Tina Guo   
亚利桑那大学的研究人员日前进行了一项研究,检查了包括APT、YUM、YaST等在内的多种Linux和BSD包管理器的安全性,结果在所有测试的包管理器中都发现了问题……
 
Microsoft SQL Server SA权限服务器一直是黑客青睐的对象,笔者也曾经发表过三篇相关的攻防文章本文再向大家介绍几种入侵方法,读者可以根据情况找出防范办法……
问:如果有一所大学正在策划让学生通过电脑考试,那么使用PDF比使用Word文件的风险低吗?答:这个问题没有明确的答案,因为任何系统安全不只是基于文件格式的因素的……
 
在流媒体系统中数据流量非常巨大的,对于视频点播并发流的负载要求非常强大,单一服务器无法承担大量并发数据流负载。但是常用方式有局限性,而负载均衡机制应运而生……
研究人员说任何使用互联网的人都应该假定DNS网关已经是入侵者的天堂。而一位深受尊敬的软件工程师说域名系统(DNS,Domain Name System)服务器的漏洞的警告过份了……
Secure Computing的研究人员说他们发现了影响MP3和Windows Media Audio(WMA)以及Media Video (WMV)文件的新的特洛伊木马……
问:如果有一所大学正在策划让学生通过电脑考试,那么使用PDF比使用Word文件的风险低吗?答:这个问题没有明确的答案,因为任何系统安全不只是基于文件格式的因素的……
思科系统周三发布公告,警告用户小心统一通信管理器(Unified Communications Manager)的漏洞。该漏洞可能会中断语音服务,并透漏对入侵者有用的信息。
Oracle周二发布的四月的严重补丁更新中公布的41个漏洞补丁。在公告发布的几个小时后,赛门铁克,警告说,黑客可能会利用一些小故障攻击目标系统的机密性和完整性。
SQL注入是一种安全漏洞。它是对数据库驱动的应用程序攻击的一个特定类型。在这种攻击中,攻击者操纵网站
NAQC(Network Access Quarantine Cont
近年来,作为一种通讯方式,电子邮件不断快速发展。电子邮件用户和公司所面临的安全性风险也变得日益严重。
最近推荐
专家答疑
技巧
Ed Skoudis
一旦我隔离了诸如Starware Toolbar这样的广告文件,我可以怎么处理它?可以从隔离文件夹中,把它销毁吗?解决这些广告文件最安全的方法是什么?
Mike Chapple
我们使用两种方法通过互联网连接到远程服务器:Ipsec VPN或者通过远程服务器的开放端口。这两台服务器主要用户金融事务。每一种方法有什么风险,你推荐使用哪一种?
Joel Dubin
如果没有访问审查,很久以前离开公司的员工仍然可以访问关键系统。这是一项严重的安全风险。那么为所有员工和系统执行员工访问审查(access review)的最有效方式是什么?
 
 
All Rights Reserved, Copyright 2008, TechTarget中国
TechTarget中国