自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Excel2007漏洞攻防必學(xué)兩招

安全 黑客攻防
微軟公司的Excel文檔程序,成為近期安全領(lǐng)域的一個(gè)焦點(diǎn)。針對(duì)最新公布的SecurityAdvisory968272探討了關(guān)于黑客用來(lái)發(fā)動(dòng)攻擊的Excel二進(jìn)制文件格式漏洞的最新信息,本文中將向大家分享更多關(guān)于該漏洞的信息以幫助大家更好地評(píng)估風(fēng)險(xiǎn)和保護(hù)系統(tǒng)環(huán)境。

最新公布的Security Advisory968272探討了關(guān)于黑客用來(lái)發(fā)動(dòng)攻擊的Excel二進(jìn)制文件格式漏洞的最新信息,本文中將向大家分享更多關(guān)于該漏洞的信息以幫助大家更好地評(píng)估風(fēng)險(xiǎn)和保護(hù)系統(tǒng)環(huán)境。

微軟公司的Excel文檔程序,成為近期安全領(lǐng)域的一個(gè)焦點(diǎn)。針對(duì)最新公布的SecurityAdvisory968272探討了關(guān)于黑客用來(lái)發(fā)動(dòng)攻擊的Excel二進(jìn)制文件格式漏洞的最新信息,本文中將向大家分享更多關(guān)于該漏洞的信息以幫助大家更好地評(píng)估風(fēng)險(xiǎn)和保護(hù)系統(tǒng)環(huán)境。

Office 2007成為攻擊目標(biāo)

目前我們檢測(cè)到的攻擊主要目標(biāo)是使用早期windows版本(Windows2000、XP、2003)的office2007的用戶(hù),這些攻擊中利用的技術(shù)在WindowsVista或者M(jìn)icrosoftOffice更早版本中發(fā)動(dòng)攻擊,除非攻擊者作出實(shí)質(zhì)性改進(jìn)。

我們分析了很多Office漏洞類(lèi)型,這是我們第一次發(fā)現(xiàn)在外部互聯(lián)網(wǎng)環(huán)境可以在Office2007運(yùn)行代碼的漏洞。分析新平臺(tái)的第一個(gè)漏洞總是很有趣,特別是針對(duì)好幾年沒(méi)有受到攻擊的辦公系統(tǒng)。請(qǐng)注意,這次是在傳統(tǒng)的二進(jìn)制文件格式,不是新的XML格式。不過(guò),這個(gè)漏洞的性質(zhì)能夠更容易攻擊Office2007,相比于早期版本的Office。Office2007中處理對(duì)象破壞的路徑已經(jīng)改變了,這是漏洞攻擊的代碼執(zhí)行變得更加容易。早期版本的Office中也存在同樣的漏洞代碼,不過(guò)在那些版本中最多造成軟件崩潰??磥?lái)攻擊者的目標(biāo)是在windowsXP上運(yùn)行的Office 2007 。

如何保護(hù)自己的系統(tǒng)

該安全公告列出了幾種不同的方法供用戶(hù)使用:

1、打開(kāi)MOICE,MOICE在打開(kāi)之前會(huì)將XLS轉(zhuǎn)換為XSLX,另外,新的XML文件格式不容易受到這種漏洞攻擊。

2、打開(kāi)FileBlock,對(duì)于大多數(shù)環(huán)境而言,這種方法有點(diǎn)不受歡迎。啟用FileBlock后,Excel只能打開(kāi)新的XML文件格式,這樣將更加安全,而并不會(huì)打開(kāi)傳統(tǒng)的二進(jìn)制文件格式。如果你公司已經(jīng)全面轉(zhuǎn)向使用新的文件格式,這個(gè)方法將非常有效,只要獲取安全更新就能修復(fù)該漏洞。

 

責(zé)任編輯:王文文 來(lái)源: 比特網(wǎng)
相關(guān)推薦

2009-08-07 12:12:00

C#讀取Excel文件

2009-11-20 10:55:13

Oracle數(shù)據(jù)比較

2019-09-09 11:35:21

GitHub工具瀏覽

2018-05-23 16:56:40

戴爾

2024-12-06 11:38:12

2010-07-16 14:39:38

交換機(jī)Telnet設(shè)置

2009-11-10 09:11:46

2011-05-07 14:07:14

打印機(jī)后臺(tái)打印路徑

2017-11-14 10:44:29

電腦開(kāi)機(jī)內(nèi)存

2015-09-10 15:03:22

U盤(pán)安裝Windows 10

2010-01-05 10:56:53

2009-10-19 23:40:51

黑客

2010-01-25 13:57:16

2011-07-27 10:30:27

2021-05-11 07:27:30

Html頁(yè)面Pdf

2009-02-01 09:42:00

2009-11-25 16:36:17

路由器調(diào)試

2023-07-17 07:06:51

電腦管家C盤(pán)文件

2011-07-21 10:22:36

OLEDBAccessDatab

2010-09-01 09:09:39

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)