全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 系统安全 >> 系统安全 >> 文章正文
微软确认WORD遭到新的瞬时攻击
作者:曾德彬    文章来源:赛迪网    点击数:    更新时间:2007-5-17

目前,针对微软WORD的新型瞬时攻击开始发力。

微软在9月5日确认,恶意攻击者正在利用一个新发现的且未被微软掌握的Word 2000漏洞向用户电脑中植入后门木马。

微软的确认是在反病毒公司赛门铁克先前发出的病毒警报后作出的。该警报称,他们在Windows 2000、Windows 95、Windows 98、Windows Me、Windows NT、Windows Server 2003及Windows XP系统中都发现了安全威胁。

微软发言人称,位于华盛顿雷德曼市的公司安全反应小组研究了病毒报告并断定该攻击仅限于使用Word 2000的用户。他说,“我们已经注意到一种和Win32/Wordjmp及Win32/Mofeir等恶意程序有关的攻击场景”,他补充说,病毒定义文档已传送给公司的免费Windows Live OneCare安全扫描中心进行检测和清除。

安全警报厂商Secunia公司把该漏洞定级为“极度危急”,并建议Word用户不要打开来历不明的Word文档。

微软建议用户:在安全模式下使用Word。

根据FrSIRT系统漏洞研究小组的描述,这个bug属于“内存中断错误”,在Word 2000处理异常文件时产生。在一份公开发表的报告中,该小组称,“通过诱使用户打开特制的Word文档,攻击者可利用这个漏洞执行任意命令”。

赛门铁克宣布他们的病毒卫士截取到了含有一个特洛伊木马释放器和一个后门蠕虫的双重病毒攻击。这个名为Trojan.Mdropper.Q的木马释放器用来在受感染的电脑上释放clipbook.exe 和clipbook.dll这两个恶意程序。

这两个文件链接到一个名为Backdoor.Femo的特洛伊木马,后者具有进程注入能力。

后门受到远程攻击者的命令控制,可用来进入Windows的命令shell,运行可执行文件,删除或创建文件和文件夹,以及从互联网上下载其他文件等。

此次攻击之前已有类似的针对未安装补丁的微软Office软件的病毒攻击。七月份以来,已出现了多次单独的瞬时攻击,均使用特制的Word、Excel和PowerPoint文件进行。

2005年,微软针对影响所有版本Office软件的五个安全漏洞发布了安全补丁。在2006年前八个月,这个数目已经飙升到了24个。

=============================================

原文链接:http://www.eweek.com/article2/0,1895,2012375,00.asp

原文作者:Ryan Naraine

(t116)

文章录入:菜猫    责任编辑:菜猫 
 热点文章
跑跑卡丁车和瑞星帐号保…
安全基础知识系列之防范…
开机时弹出对话框C:\PRO…
网管限制上网用户权限的…
木马病毒查找与清除实战
“杀软克星”病毒使电脑…
利用 Windows 命令行保护…
制作一个百毒不侵的系统
六个步骤即可防范ARP地址…
如何清除局域网中的ARP病…
最新文章
 
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.