您当前的位置: HomePage >> 科研发展 >> 前沿动态 >> IT快讯 >>
Word被发现安全缺陷可能受拒绝服务攻击

    安全厂商Secunia公司于当地时间本周四警告称,Microsoft Office中的一个安全缺陷能够使运行老版本Office的系统受到拒绝服务攻击(DoS)。

    Secunia公司在发表的一份公告中称,Office 2000━━可能还包括Office XP中,发现了一处缓冲区溢出缺陷,可能使黑客控制用户的系统。该公司对这一缺陷的危险等级评定为“高度危险”。

    Secunia公司表示,该缺陷是由解析文档时Microsoft Word管理输入的方式中的错误造成的。该缺陷能够通过专门设计的文档被利用,该公司建议,在微软公司发布补丁软件前,用户应当只打开信任的Word文档。

    微软公司表示,它正在调查这一问题。微软公司的代表在一封电子邮件中表示,目前,我们没有接到任何用户因该缺陷受到攻击的报告,但我们正在积极地调查这一问题。微软公司表示,它对在该缺陷被公开前没有接到通知感到非常担忧。该代表指出,这种首先公开缺陷的做法是极端不负责任的,可能使用户面临被攻击的危险。我们认为负责任的做法应当是,首先向厂商通报缺陷,确保用户得到高质量的补丁软件。

    微软公司表示,一旦完成调查工作,将决定采取什么样的措施,可能的措施包括按正常计划发布补丁软件或发布紧急补丁软件。

    

中国教育和科研计算机网版权与免责声明
①凡本网未注明稿件来源的所有文字、图片和音视频稿件,版权均属本网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的媒体、网站,在下载使用时必须注明"稿件来源:中国教育和科研计算机网",违者本网将依法追究责任。
② 本网注明稿件来源为其他媒体的文/图等稿件均为转载稿,本网转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。

相关业务问题与建议请联络
Copyright(c) 1994- CERNIC,CERNET 京ICP备020072
关于假冒中国教育网的声明 | 版权所有:中国教育和科研计算机网网络中心