设为首页
收藏本站
开启辅助访问
切换到宽版
登录
立即注册
只需一步,快速开始
首页
Portal
论坛
BBS
新鲜出炉
免费列表
联系我们
搜索
搜索
文章
安全
安全
统计
传奇版本
精品软件
传奇工具
水漫金山
传奇教程
福利经验
传奇技术
素材补丁
引擎帮助
网站程序
动画发布
开区工具
站点公告
传奇故事
站点版规
关于报毒
在线工具
违规处里
站点帮助
站务处理
本版
帖子
用户
传奇GM论坛
»
论坛
›
精品版本
›
微端版本
›
Excel2007漏洞攻防必学
返回列表
发新帖
Excel2007漏洞攻防必学
[复制链接]
220
|
0
|
2012-4-1 19:15:14
|
显示全部楼层
|
阅读模式
最新公布的SecurityAdvisory968272探讨了关于黑客用来发动攻击的Excel二进制文件格式漏洞的最新信息,本文中将向大家分享更多关于该漏洞的信息以帮助大家更好地评估风险和保护系统环境。
微软公司的Excel文档程序,成为近期windows版本(Windows2000、XP、2003)的office2007的用户,这些攻击中利用的技术在WindowsVista或者MicrosoftOffice更早版本中发动攻击,除非攻击者作出实质性改进。
我们分析了很多Office漏洞类型,这是我们第一次发现在外部互联网环境可以在Office2007运行代码的漏洞。分析新平台的第一个漏洞总是很有趣,特别是针对好几年没有受到攻击的办公系统。请注意,这次是在传统的二进制文件格式,不是新的XML格式。不过,这个漏洞的性质能够更容易攻击Office2007,相比于早期版本的Office。Office2007中处理对象破坏的路径已经改变了,这是漏洞攻击的代码执行变得更加容易。早期版本的Office中也存在同样的漏洞代码,不过在那些版本中最多造成软件崩溃。看来攻击者的目标是在windowsXP上运行的Office2007。
如何保护自己的系统
该安全公告列出了几种不同的方法供用户使用:
1、打开MOICE,MOICE在打开之前会将XLS转换为XSLX,另外,新的XML文件格式不容易受到这种漏洞攻击。
2、打开FileBlock,对于大多数环境而言,这种方法有点不受欢迎。启用FileBlock后,Excel只能打开新的XML文件格式,这样将更加安全,而并不会打开传统的二进制文件格式。如果你公司已经全面转向使用新的文件格式,这个方法将非常有效,只要获取安全更新就能修复该漏洞。
*
*
发帖前要善用
【
论坛搜索
】
功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
Ask
回复楼主
返回列表
图文推荐
传世1.994天元心法版,啸天虎,副本任务,珍宝阁奖励
2011-06-30
最新烟雨寒雪暴力来袭靓装四连击传奇版本,给力嚣张,傲世青龙(3K引擎)
2011-07-01
新注册会员无法接收到验证邮件问题及解决方法
2011-12-17
2011最新火爆3D真彩地图,1.96梦幻变身QQ三钻黄金皓月升级版(...
2011-06-20
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2012-03-30
热门排行
1
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2
超爽给力3D真彩韩版诸神灭佛中变版,皇冠至尊,天地归一(Her...
3
1.96紫仙刺影四钻元素轻变版,冰神皓月,黄金矿工,紫仙合成(...
4
独家四皇冠《救世主》3D真彩地图中变靓装版,终结者神地(H...
5
2012最新青龍白虎中变皇冠之神靓装版,龙神宝殿,白虎之都(H...
6
1.95龙战刺影神龙合击版,刺影之城,神龙之地,幽冥神盾(3k引擎)
7
New盟重新城暗杀来袭第八季武动乾坤,枯海神舰,斗气大陆(Ma...
8
1.76复古精品加强版,爵位封号,亡灵古墓,夺宝奇兵,精品神殿(Hero引擎)