TaiwanYes

台灣玉山之友網聚廳

微軟公司12日說,旗艦文書處理軟體Word有個安全瑕疵,可能讓Word文件挾持存在電腦內的其他檔案,導致資料外流。

不過,欲利用此安全漏洞竊取檔案的賊,必須先費一番工夫精心計劃,確知想偷檔案的檔名和存放的路徑,並唆使受害者開啟、修改、儲存然後回傳夾帶檔案的Word文件。

微軟發言人表示,這樣的偷竊計畫最容易在Word 97環境下執行,但Word 2000和2002也可能淪為駭客偷竊檔案的工具,如果駭客能說服受害者先把文件印出來的話。

該發言人透過電子郵件聲明:「微軟安全反應中心正徹底調查此事,正如我們每接到微軟產品安全性受影響的消息時所做的回應一般。一旦完成調查,我們會採取行動,為微軟顧客提供最佳的服務。」
新安全瑕疵的詳細細節最早在8月26日在知名的Bugtraq病毒追蹤郵寄名單中揭發。此訊息服務的主辦者是 SecurityFocus,賽門鐵克公司(Symantec)的子公司。

駭客利用「插入文件」(INCLUDETEXT)的欄位──嵌入Word文件中的一種隱含欄位──把文件複製到在另一部電腦上開啟的一個doc檔中。檔案可用一個小白字型隱藏起來,使得附加上去的文件幾乎看不出來。

編著多本Windows軟體書籍的Woody's Office Watch編輯Woody Leonhard在他的電子郵件通訊中,對此問題也特別著墨了一番。

微軟並未訂出發布修補程式的時間表。預防檔案遭竊的唯一方式,是透過doc檔的屬性內容,親手檢查那些欄位。 (唐慧文)

REF:http://www.zdnet.com.tw/news/software/0,2000085678,20052924,00.htm

標籤: word文件, 駭客

版主魚夫拜託您,請幫忙用力推廣到全世界!

回覆

關於

魚夫 魚夫 created this social network on Ning.

Create your own social network!


當下人氣最夯的山友

  • ines
  • 吳信達
  • 郭勝華
  • 笨笨
  • yeh sir
  • 武則天
  • 魚夫
  • 綠眼睛
  • 雲水禪心
  • chiahsuan chin
  • Cyrix
  • 海兒
  • 馬神
  • kerry
  • 許

玉山內容 噗友回應

yufu 轉噗玉山影片: 宏伯和他的幕僚part1 bit.ly/42vAF4

yufu 轉噗玉山影片: 宏伯和他的幕僚part1 bit.ly/42vAF4

yufu 轉噗玉山影片: 清白記者會政念從述 bit.ly/4yECPH

yufu 轉噗玉山影片: 清白記者會政念從述 bit.ly/4yECPH

yufu 轉噗玉山文章: 宜蘭人的悲哀 bit.ly/2FiZQB

yufu 轉噗玉山文章: 宜蘭人的悲哀 bit.ly/2FiZQB

yufu 轉噗玉山文章: 11/29日「反對承認中國學歷與中國學生來台就讀研討會」 bit.ly/24TD7A

yufu 轉噗玉山文章: 11/29日「反對承認中國學歷與中國學生來台就讀研討會」 bit.ly/24TD7A

yufu 說 正在享用鵝肉

yufu 說 正在享用鵝肉http://images.plurk.com/189874_b92579e7b408c91b02bf6d497269141f.jpg

活動事件公告

在線與到訪人數




全球都在看

Google PageRank 測試

Google Page Rank Checker

Creative Commons License
本 著作 係採用創用 CC 姓名標示-非商業性-相同方式分享 2.5 台灣 授權條款授權.

Loading

© 2009   Created by 魚夫 on Ning.   Create Your Own Social Network

徽章  |  報告問題  |  隱私權政策  |  Terms of Service