美国微软公司最新发布安全警报指出,由于Office软体的一个弱点,可以让骇客入侵,控制除了Windows Server 2003以外,微软所有作业系统,该公司将发行临时补丁,供用户使用,接下来将进行更大规模安全升级,在此之前,微软警告用户莫乱打开不明的附加档案。
微软在官方公告「notice」中表示,「已知悉这项弱点,它会影响所有公司支援、已发售的视窗作业系统。若是用户打开特别炮制的Microsoft Office档案,而档案中含有OLE,那么该弱点允许远端程式码执行」。OLE指的是「目标连结及嵌入」。
《每日邮报》27日报导,目前骇客已利用该瑕疵,诱使人们打开受感染的档案,进而控制整台电脑;只是「目前攻击有限、且有针对性」。
加拿大华人网 http://www.sinonet.org/