| |
微软公司计划在下周二发布9月份安全公告,其中涉及一个严重等级的Office安全更新。近期Office软件的安全问题,引人关注,本周早些时候,Word 2000就受到了一次远程攻击,由于,Word在处理畸形的恶意文档时由于内存错误,存在溢出漏洞,如果用户受骗,打开了攻击者构建的恶意文档,就可能导致执行任意代码。针对此漏洞的Trojan-Dropper.MSWord.1Table.bv木马已经被截获。
该木马运行后,在%System32%目录下释放病毒副本与文件Clipbook.exe、Clipbook.dll、Clipbook.dat,在%WINDIR%文件下,释放文件Mofei.cfg,之后查询系统服务项中是否有名为Clipbook的服务,如果存在,则不进行操作,否则创建名为Clipbook的服务项。
|