尽快安装修补程序!微软 Word 漏洞影响上百万人

简介:

微软在美国时间周二时发布针对 Word 的安全更新修补档案,希望能制止影响上百万用户的零时差攻击漏洞。

根据资安公司 Proofpoint 的调查,恶意程序命名为 Dridex,攻击者可以透过这项漏洞,远端取得入侵电脑的控制权。只要使用者打开带有恶意程序的邮件文件附档,开启档案后,botnet 就能潜入取得控制权。

这次 Dridex 攻击能躲过微软本身的防护措施,最后的关卡就是询问是否打开附件,如果开启的话,就会让恶意程序进来。目前黑客有在澳洲发动大量寄送带有恶意程序的信件,如果没警觉就会被感染,靠大量 spam 人看有没有人会中。附档的档名常是 scan 加上数字的组合,透过社交攻击方式突破收件者心防。

由于各个平台的 Word 都受到影响,版本则包括 Office 2013、2007、2003、XP,相当多版本,因此使用者要尽快安装修补程序。

本文转自d1net(转载)

目录
相关文章
|
开发者
微软更新 Microsoft Store 策略:重点“打击”欺诈付费版的非官方开源程序
微软更新 Microsoft Store 策略:重点“打击”欺诈付费版的非官方开源程序
106 0
微软更新 Microsoft Store 策略:重点“打击”欺诈付费版的非官方开源程序
|
安全
微软正准备一个简易的Rootkit清除方案 助用户打补丁
昨天微软MSRC确认了安装MS10-015更新后出现蓝屏问题是由Alureon的rootkit导致,今天微软表示,已经研究出一个简单的解决方案来检测和清除受影响系统中的Alureon。 当然,其它第三方安全公司也已经开始集中研究Alureon所造成的问题。
615 0
|
安全 Windows
微软:本周三个安全更新 暂不会修正Excel漏洞
上周微软接到公众报告称,发现Excel软件中存在一个安全漏洞,可导致黑客远程执行恶意代码。并有少量有目的攻击者已经利用了这个漏洞。但本周微软却表示,暂不会修正Excel出现的漏洞。 虽然微软本周提供了三个安全更新,其中一个是“高危”级补丁,但所有的三个更新都是关于Windows存在的漏洞的,微软并没有修复Excel存在的问题。
570 0
|
安全 Windows
微软下周将发布三个补丁 仍有漏洞未修复
3月6日消息,微软下周二将发布三个安全补丁,其中一个将修复Windows操作系统中的一个严重的安全漏洞。 微软称,这三个安全补丁中的一个最严重的补丁修复的那个安全漏洞能够让攻击者利用在运行任何版本的Windows操作系统的受害者的PC上安装恶意软件。
864 0
再次发现安全漏洞,谷歌提前关闭Google+
在未来90天之内谷歌将关闭Google+的应用程序接口。
240 0
|
安全 Java Windows
不要奇怪 XP震网病毒缺陷或为2014最大软件漏洞
本文讲的是 不要奇怪 XP震网病毒缺陷或为2014最大软件漏洞,对于网络黑客来说,那些旧的软件缺陷仍然是最好的可供利用的漏洞。
1234 0