微软发布新补丁仅一天 首个攻击代码现身

2008年02月14日09:22  来源:赛迪网

 【字号 打印 留言 论坛 网摘 手机点评 纠错
E-mail推荐:  

  【赛迪网讯】2月14日消息,微软周二刚刚发布了大量安全升级补丁,仅仅一天之后,就有恶意黑客发布了针对微软软件中一个漏洞的恶意攻击代码。

  据国外媒体报道,针对微软软件一个漏洞的概念验证代码周三出现在Milw0rm网站,该代码利用的是Microsoft Works文件转换软件中的一个漏洞,该软件是微软办公软件Office 2003的一个部分。据称黑客可以利用该代码,在被俘获的计算机上运行非授权软件。

  受该漏洞影响的软件还有Works 8 和Works Suite 2005,在成为恶意攻击的牺牲品之前,用户通常都曾打开过一个包含恶意代码的Works附件。

  近年来,黑客发掘出了大量类似的文件格式漏洞,但此类漏洞还没有广泛用于攻击事件。安全厂商赛门铁克此前表示,事实上类似于文件软件漏洞攻击的事件将会越来越少,而越来越多的黑客主要依靠浏览器漏洞来发起攻击。

  赛门铁克安全响应部门开发总监瓦纳·佩瑞曼表示:“恶意黑客总是试图通过不同类型的途径来欺骗用户,而目前最普遍的选择就是利用网络浏览器插件。”不过他表示,也可能有犯罪分子尝试针对微软文件漏洞的攻击代码,“因为这种攻击非常简单,只要欺骗用户打开文件附件就可完成任务。”

  到周三为止,赛门铁克尚未发现攻击者通过微软本周修补的漏洞发起攻击的情况。微软周二共发布了11套补丁,用于修补产品中的17个漏洞,而上述提到的是微软周二发布安全升级后出现的第一个攻击代码。去年9月,同样在Milw0rm网站发布了一款针对Visual FoxPro数据库所使用的ActiveX控件的攻击代码,直到几个月之后微软才修补了该漏洞。

(责任编辑:毕磊)
更多关于 微软 的新闻
· 微软声明暗示可能对雅虎发起恶意收购
· 【音视频雅虎正式拒绝微软公司的收购计划
· 分析师:欲并购成功 微软报价至少每股35美元
· 雅虎拒绝微软446亿美元报价 股东强烈不满 
· 雅虎“内讧” 微软紧追不舍
· 11日:微软"低估"雅虎潜在价值 收购提议遭拒绝
· 雅虎准备“毒丸计划”对付微软
· 微软洽购雅虎得益其内部矛盾? 杨致远跌在哪里
· 微软并购雅虎意味着什么?
· 雅虎嫌微软收购价格过低 收购大门并未关死
相关专题
· 微软
我要发表留言
匿名发表  署名:        验证码:
                                   留言须知
新闻检索:    
   热图推荐
组图:看猴子如何“调戏”狼狗
[组图]抗灾救灾第一线
探寻国产剧盈利途径
2008谁是最耀眼的明星新娘
   精彩新闻
·“华南虎”照片事件道歉信来得不是时候
·华南虎未了东北虎又来,我们准备好了吗?
·陕西林业厅因“草率发布华南虎信息”致歉
·图:美国一环绕卫星拍到火星“笑脸”照片
·[生活提示]按摩3穴位可健肾 春节食用冬笋有助健康
·旅馆老板娘因床单被弄脏当街打女顾客耳光
·民政部罚中国性学会停止活动半年
·春节夜景照明缩短一天 大年三十至初六共7天
·男子跳火车顶触电起火被烧伤续:抢救无效死亡
·北京君太百货出售产品名称不统一被判令退货
   播客·视频
堪比李泌 一代名相张居正
章子怡惊艳 赵本山压轴
   数码导购
·相机:佳能索尼玩命死磕!·相机:2000元以下家用DC
·本本:五款精致外观游戏本本·本本:最适合家居的笔记本
·液显:网友公认低价19吋宽屏·液显:最令人瞠目LCD曝光
·MP3:苹果iPod最新报价  ·MP3:最具士兵精神的MP3
·手机:欲跌破1500元的手机·手机:诺基亚价格全面崩盘
   一周精品回顾
·IT学院:微软新策略:烦死你!要么接受要么忍受
·软件傲游2.0.6正式版发布·迅雷v5.7.5.421新版发布
·安全常见网络故障诊断70例·有史以来最酷的Windows后门
·系统:十四种系统故障的解决方法·系统自带的系统工具
·QQ:QQ空间个性域名抢注开始·MSN:MSN文字随意个性换
[盘点]强国论坛2007大盘点·一语惊坛·辩论大厅·国际论坛
[访谈]铁道部新闻发言人谈抗灾救灾·2007强坛外事访谈回放
[论坛]章子怡春晚失败该怪谁?·中国房价将理性回归2001年?
[辩论]同胞在外受苦难,我们在家看春晚?·今年过年不回家?
[博客]胡锦涛"来,我也参加"想起·省委书记几度落泪
[博客]周涛董卿春晚被骂·于丹:文人很"苦难"!
   彩信·手机报
《人民日报》手机报

人民网彩信精彩大放送
人民网