·软件主站    ·霏凡论坛    ·电影BT    ·绿色软件专栏    ·广告联系     
 您的位置:首页 > 软件资讯 > 微软Office Access暴漏洞 可执行恶意代码

微软Office Access暴漏洞 可执行恶意代码
[ 来源:IT世界网 ] [ 作者: ][ 时间:2007-12-13 ]
    当地时间本周一,美国国土安全部网络安全部门计算机紧急响应组(US-CERT)警告称,在线计算机犯罪分子正在利用微软Office Access数据库在目标系统中安装未认证软件。cHJ霏凡软件站> 资讯中心
cHJ霏凡软件站> 资讯中心
微软Office Access暴高危漏洞cHJ霏凡软件站> 资讯中心
微软Office Access暴高危漏洞

  在其简要说明中,US-CERT提供了关于此类攻击的少量细节信息,并表示,担心向受害者发送特殊构造的微软Access数据库文件的黑客们已经展开大规模攻击。cHJ霏凡软件站> 资讯中心
cHJ霏凡软件站> 资讯中心
  微软在其网站上一篇公告中称,这些文件“只为执行命令这一目的而设计”,因此用户不应该从不可信来源接受Access文件。 cHJ霏凡软件站> 资讯中心
cHJ霏凡软件站> 资讯中心
  赛门铁克安全响应部门高级经理本·格林鲍姆说,各公司一般禁止员工使用.mdb后缀的Access文件,但黑客们会针对那些已知在使用这种类型文件的企业发起攻击。赛门铁克称,它尚未发现任何利用这种.mdb文件漏洞的攻击事件。 cHJ霏凡软件站> 资讯中心
cHJ霏凡软件站> 资讯中心
  格林鲍姆表示,Access文件并未一般用户日常所接触到的文件。cHJ霏凡软件站> 资讯中心
cHJ霏凡软件站> 资讯中心
  虽然US-CERT并未透露此类攻击利用的何种漏洞,但格林鲍姆表示,这种漏洞可能是最近在微软用来解释Access文件的Jet DataBase引擎中发现的缓冲区溢出漏洞。



发布者:飞天  责任编辑: 飞天   
 
    ·在线评论

版权所有霏凡软件站 by 中国·福建 闽ICP备05000266号 Copyright(C) 1999-2006 www.crSky.Com All Rights Reserved