恶意DOC文档借助微软Office漏洞挟持用户电脑

  • 来源:金山毒霸信息安全网
  • 2007-03-09 14:59:00
  • 共有条评论
  •   金山毒霸反病毒中心截获一个利用严重WORD文档格式漏洞攻击的恶意DOC文档,该DOC文档可能与Office最新安全漏洞有关。被攻击后,用户只要将鼠标停留在该文件上,资源管理器立刻停止运行,并造成Explorer.exe崩溃。

      3月9日,一个利用微软严重WORD文档格式漏洞攻击的恶意DOC文档被截获。据金山毒霸反病毒专家戴光剑称,该DOC文档可能与Office最新安全漏洞有关。

      据戴光剑介绍,只要存在WORD文档格式漏洞的电脑都有可能受到该恶意DOC文档的攻击,受攻击后的电脑,将会随机生成扩展名不固定的相关文件,用户只要将鼠标停留在该文件上,资源管理器立刻停止运行,并造成Explorer.exe崩溃。

      戴光剑表示,与以往的文档漏洞样本不同的是,目前这个DOC漏洞攻击文件很可能只是一种广告性质,真正的病毒可能是私下交易并进行定点攻击,但一旦该漏洞被病毒恶意利用,及有可能引发大面积感染,大量用户将面临电脑被"挟持"的危险。

      据悉,该漏洞涉及MS Office 2003/2007版本,但在微软2月公布的安全报告中没有关于该漏洞的描述。

      ·欢迎访问:一位反病毒工程师的个人博客

    (责任编辑:飞羽)
    免费下载金山毒霸2007
    剿杀间谍木马,上网更安全!病毒库7天免费升级!
    • 相关文章相关文章
    • 最新产品产品推荐
    • 网友评论网友评论
    • 我说两句我说两句
    duba.net 上网安全专家