慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
微软Office Access暴漏洞 执行恶意代码
2007/12/13/09:17  来源:IT世界网  作者:董小波

    当地时间本周一,美国国土安全部网络安全部门计算机紧急响应组(US-CERT)警告称,在线计算机犯罪分子正在利用微软Office Access数据库在目标系统中安装未认证软件。

微软Office Access暴漏洞 执行恶意代码

微软Office Access

点击此处查看全部新闻图片


    微软Office Access暴高危漏洞

  在其简要说明中,US-CERT提供了关于此类攻击的少量细节信息,并表示,担心向受害者发送特殊构造的微软Access数据库文件的黑客们已经展开大规模攻击。

  微软在其网站上一篇公告中称,这些文件“只为执行命令这一目的而设计”,因此用户不应该从不可信来源接受Access文件。

  赛门铁克安全响应部门高级经理本·格林鲍姆说,各公司一般禁止员工使用.mdb后缀的Access文件,但黑客们会针对那些已知在使用这种类型文件的企业发起攻击。赛门铁克称,它尚未发现任何利用这种.mdb文件漏洞的攻击事件。

  格林鲍姆表示,Access文件并未一般用户日常所接触到的文件。

  虽然US-CERT并未透露此类攻击利用的何种漏洞,但格林鲍姆表示,这种漏洞可能是最近在微软用来解释Access文件的Jet DataBase引擎中发现的缓冲区溢出漏洞。

  
【我要评论】 【大 中 小】  【打印】
 关于“微软、OfficeAccess”的资讯
·微软将发布7个补丁 三个为“危急”级别  (12.7 9:36)
·McAfee称: Vista 的漏洞高发期即将到来  (11.28 9:24)
·微软负责人惊讶 11分钟入侵XP发人深思  (11.15 9:33)
·微软计划下周发布两补丁 修复WinXP漏洞  (11.9 9:17)
·微软下周二将发布七补丁 四款高危级别  (10.23 8:54)
·安全提高 微软未来操作系统内核仅25MB  (10.23 8:53)
·IE7再爆URL解析漏洞 用户有可能被劫持  (10.18 9:33)
·微软态度逆转 可能对IE7的Bug进行修正  (10.15 9:6)
·微软:下周二将发布Windows漏洞紧急补丁  (10.9 9:20)
·微软安全专家称自己机器未感染任何病毒  (9.24 9:52)
德国零售商部署Tyco货品级别RFID(组图)
[乐荣新型指纹锁!] [专注监控报警-方园安创] [深圳檀暘—快球生产商]

·需求扩大 视频监控市场升温
·智能建筑国内外品牌大比拼
·写字楼指纹IC卡门禁解决方案
·世界首座现代竹桥将投入使用
·两个女大学生裤腿藏毒2600克
·论坛:神秘台军网战部队内幕
·“协同”理念打造军队信息化
·6类电缆标准综合布线与区别
·连锁店会员的一卡通解决方案
·五条轨道交通新线已正式开工
·乌市特警装备新增“八大件”
·1月刊约稿函 ·乐荣集团招聘
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易