安全响应·Security








病毒预警·Alarm

Microsoft Word远程代码执行漏洞

出处:安天实验室 2007-02-06 16:10


内容:
 

  Microsoft Word是一款流行的办公文字处理程序,近日,被证实存在一处高危漏洞。
  受影响的程序为:

   Microsoft Word 2000
   Microsoft Word XP
   Microsoft Word 2003

  利用Microsoft Word漏洞,将允许攻击者危害安装有该程序的系统。该漏洞起因于处理特殊构造的文档时,所发生的一个目前未详细说明的缓冲区溢出错误。因此远程攻击者可以通过欺骗用户打开一个特殊构造的Word文档,从而利用该漏洞在安装有Word 2000的系统上执行任意代码。在安装有Word XP/2003的系统上,会耗用所有的CPU资源,造成拒绝服务攻击。

注:微软目前尚未发布修复该漏洞的补丁,而利用该漏洞的文档已经在互联网上传播,因此该漏洞有被广泛利用的危险。

临时解决办法:
 1.开启木马防线的实时监控
  及时升级您的病毒库,最新版的木马防线已经可以查杀利用该漏洞的word文档.
 2.尽量不要打开来自陌生人的word文档

附:
 

点击此处下载木马防线2005+

病毒上报信箱: submit@virusview.net

[TOP]