Office惊现零时漏洞 黑客可利用Word文档安装恶意软件

据国外媒体报道,最近一段时间,你打开Word文档时可要小心了,因为安全公司MCAfee的研究员们在微软Office软件中发现一个零时漏洞,黑客可以利用它悄悄地在你的电脑系统中安装恶意软件。

这个零时漏洞与Word文档有关,黑客利用这个漏洞可以通过Word文档下载伪装成富文本文档的恶意HTML程序。一旦程序被执行,它就会连接到远程服务器并运行定制的脚本,悄悄在用户的电脑中安装恶意软件。

这种攻击方式与常见的宏入侵不同,在打开宏文档时,Office通常会发出警告,但是这种攻击方式非常隐蔽,用户很难预防。

这个漏洞是由McAfee的研究员们发现的,他们上周五公开了这个漏洞的很多详细信息。之后,网络安全公司FireEye发布了一篇与这个漏洞有关的博客文章,它说自己一直隐而未发这个漏洞的信息,直到微软有机会修复这个漏洞。

但是这些安全公司都指出,这个问题与Windows的对象链接与迁入(OLE)功能有关。过去几年里还发现过一些与这项功能有关的漏洞。

据研究员们称,所有版本的Office都存在这个漏洞,Windows 10版的Office 2016也不例外。

幸运地是,微软发言人已经证实公司在4月11日发布的月度安全升级中修复了这个漏洞。

McAfee建议,在利用安全升级修复这个漏洞之前,用户最好以保护模式运行Office软件,另外不要轻易打开来自不可信来源的Office文档。

本文转自d1net(转载)

时间: 2024-08-31 23:51:55

Office惊现零时漏洞 黑客可利用Word文档安装恶意软件的相关文章

黑色能量改变攻击策略 利用Word文档 电视台成最大目标

本文讲的是 黑色能量改变攻击策略 利用Word文档 电视台成最大目标,黑客团伙"黑色能量"新一轮鱼叉式网络钓鱼行动瞄准更多乌克兰公司,其中包括一家电视频道. 卡巴斯基实验室分析师找到的一份鱼叉式网络钓鱼文档提到了极右翼乌克兰民族主义政党"右区党(Right Sector)",而且似乎已经针对乌克兰一家受欢迎的电视频道发起了钓鱼攻击.此前,乌克兰电视台"STB"就已沦为黑色能量2015年10月Wiper攻击的受害者. 去年圣诞节前造成乌克兰短时大面

教你利用宏命令快速编辑word文档

  1.新建一个word 文档,命名为"百度经验@小木".打开完成的页面如图,点击"视图",然后点击"宏"->"录制宏".今天我使用"word"来做一个示例,如果有必要的话,我还会把在其他office软件使用宏的教程发上来. 2.现在,在"宏名"输入框输入你想起的名字.在"将宏保存在(S)"下拉列表中,选择"当前文档名",即宏命令仅在当前文档

在项目中利用TX Text Control进行WORD文档的编辑显示处理

在很多文档管理的功能模块里面,我们往往需要对WORD稳定进行展示.编辑等处理,而如果使用微软word控件进行处理,需要安装WORD组件,而且接口使用也不见得简单易用,因此如果有第三方且不用安装Office的能够展示WORD及进行编辑,那是比较不错的选择,TX Text Control就是这样的控件,本文就是基于这个控件的使用,实现在文档管理项目中的应用. 1.TX Text Control的介绍及使用 TX Text Control是一款功能类似于 MS Word 的文字处理控件,包括文档创建.

利用php生成word文档

  利用php生成word文档,生成的word文件可以用word,wps等软件打开.具体代码如下: function word($data,$fileName=""){ if(empty($data)) return ""; $data="".$data.""; if(empty($fileName)) $fileName=date("YmdHis").".doc"; $fp=fopen

快速查看office 2007 word文档页数的方法汇总

  ffice 2007是一款功能强大的办公软件,也是目前使用量最大的办公软件之一.其中,office 2007 word就是我们常常需要使用的.今天,我们就来介绍一下office 2007 word快速查看文档页数的几种方法,那么,怎么快速查看word文档页数呢?一起来看看今天的office 2007教程吧! office 2007 word查看文档页数的方法汇总: 方法一: 点击左上角的缩小窗口按钮,缩小word窗口,我们就可以看到word的状态栏了 在左下角的位置可以看到文章的页数和字数统

怎么通过浏览器,点击按钮直接调用office在本地打开word文档?

问题描述 怎么通过浏览器,点击按钮直接调用office在本地打开word文档? 怎么通过浏览器,点击按钮直接调用office在本地打开word文档.不是在浏览器中打开.不用提示打开或保存,直接打开为word. 解决方案 早期的Office自带浏览器插件,可以达到你的目的,在浏览器中直接查看Word文档.现在已经取消此功能,但借助第三方插件还是可以的.或者你也可以试一下微软官方office web apps server 解决方案二: 浏览器插件.....

利用Aspose.Word控件实现Word文档的操作

原文:利用Aspose.Word控件实现Word文档的操作 Aspose系列的控件,功能都挺好,之前一直在我的Winform开发框架中用Aspose.Cell来做报表输出,可以实现多样化的报表设计及输出,由于一般输出的内容比较正规化或者多数是表格居多,所以一般使用Aspose.Cell来实现我想要的各种Excel报表输出.虽然一直也知道Aspose.Word是用来生成Word文档的,而且深信其也是一个很强大的控件,但一直没用用到,所以就不是很熟悉. 偶然一次机会,一个项目的报表功能指定需要导出为

Office Mobile预览版更新17.7369版:Word文档可保存为PDF

Win10办公应用OfficeMobile预览版更新至17.7369(或更高)版本,本次更新加入多个新功能,例如Word文档转换PDF,Excel可以打开ActiveX控件等,还修复了若干Bug.Office Insider用户可下载使用. Office Mobile预览版更新17.7369版:Word文档可保存为PDF 责任编辑:editor005 作者:晨风 |  2016-09-17 21:20:07 本文摘自:IT之家 Win10办公应用OfficeMobile预览版更新至17.7369

字符-Java利用POI读取Word文档

问题描述 Java利用POI读取Word文档 虽然读取了word文档,但是没有格式. 这是我的代码 public class JFrameTest extends JFrame{ JTextArea jta=null; FileReader fr=null; BufferedReader br=null; public JFrameTest() { jta=new JTextArea(20,40); WordExtractor extractor=null; FileInputStream in