找回密码
 注册
快捷导航
查看: 369|回复: 12

【新闻】Zero-day Word flaw used in attack

 关闭 [复制链接] |自动提醒
阅读字号:

142

回帖

0

积分

226

资产值

入门会员 Rank: 1

注册时间
2005-2-22
发表于 2006-5-20 12:25:14| 字数 2,227| - 美国 科尔比学院 | 显示全部楼层 |阅读模式
By Joris Evers, CNET News.com
Published on ZDNet News: May 19, 2006, 11:32 AM PT
http://news.zdnet.com/2100-1009_22-6074403.html?tag=nl.e589

A new, yet-to-be-fixed security hole in Microsoft Word exposes computer users to cyberattack, Symantec warned Friday.

Would-be intruders already have attempted to compromise PCs at a Japanese government entity by exploiting the flaw, Vincent Weafer, the senior director at Symantec Security Response, said in an interview. In response, Symantec has raised its ThreatCon to Level 2, which means an outbreak is expected.

"What we're seeing is a continuation of the targeted threat using zero-day vulnerabilities," Weafer said. (Zero-day flaws are ones for which no patch exists.) "We got it from a single large customer inside Japan. We have not seen anyone else get it."

Microsoft is readying a security update for Word that repairs this vulnerability, a company representative said in an e-mailed statement. The fix is scheduled to be released as part of the June 13 security updates, or sooner, if warranted, the representative said.

The malicious software arrives as a Microsoft Word file attachment to an e-mail message. When the document is opened by the user, the vulnerability is triggered. In the Japanese case, the Word document actually displayed some text related to a treaty with China, but while the text was displayed, a backdoor was installed on the system, Weafer said. Backdoor software allows intruders to enter computers surreptitiously.

"The backdoor in turn pings an IP address located in Asia. It just pings to say it is available, but then, of course, you have a backdoor on your system," he said.

The vulnerability was confirmed in Word 2003, Symantec said. The malicious file caused Word 2000 to crash, but did not run the malicious payload, it added.

Exploitation of the security hole so far is only known as part of a single, targeted attack, Symantec said. "However, with the disclosure of this previously unknown vulnerability, new attackers may begin to exploit it in a widespread manner," the Cupertino, Calif., security company said in an advisory sent to customers.

The targeted attack can bypass spam filters, and Symantec's antivirus software doesn't yet detect the particular Word file as malicious, Weafer said. "We are looking at the vulnerability itself, in terms of generic blocking," he said, adding that the security software does detect the backdoor and the installer of the backdoor.

Microsoft and Symantec urge caution in the opening of Word documents received as an unexpected e-mail attachment.

2万

回帖

3

积分

3万

资产值

初级会员 Rank: 1

注册时间
2004-5-5
发表于 2006-5-20 12:50:41| 字数 28| - 中国–四川–成都 电信 | 显示全部楼层
不怕,我用防火墙,卡巴,每天更新ms
我不会成为那个倒霉鬼
回复 支持 反对

使用道具 举报

9600

回帖

72

积分

4075

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2002-5-26
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2006-5-20 13:04:02| 字数 9| - 中国–四川–成都 电信 | 显示全部楼层
看不懂.. 翻译哈呢
回复 支持 反对

使用道具 举报

4635

回帖

0

积分

2737

资产值

入门会员 Rank: 1

注册时间
2006-4-5
发表于 2006-5-20 13:07:22| 字数 55| - 中国–四川–成都 联通 | 显示全部楼层
QUOTE:
原帖由 angelmario 于 2006-5-20 13:04 发表
看不懂.. 翻译哈呢


要翻译,找zippo
....^-^....开心就好....^-^....
回复 支持 反对

使用道具 举报

9600

回帖

72

积分

4075

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2002-5-26
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2006-5-20 13:07:59| 字数 9| - 中国–四川–成都 电信 | 显示全部楼层
估计又骑车切了..
回复 支持 反对

使用道具 举报

4635

回帖

0

积分

2737

资产值

入门会员 Rank: 1

注册时间
2006-4-5
发表于 2006-5-20 13:10:25| 字数 56| - 中国–四川–成都 联通 | 显示全部楼层
QUOTE:
原帖由 angelmario 于 2006-5-20 13:07 发表
估计又骑车切了..


外面天气不好,骑车凉快
....^-^....开心就好....^-^....
回复 支持 反对

使用道具 举报

2万

回帖

3

积分

3万

资产值

初级会员 Rank: 1

注册时间
2004-5-5
发表于 2006-5-20 13:15:29| 字数 59| - 中国–四川–成都 电信 | 显示全部楼层
QUOTE:
原帖由 angelmario 于 2006-5-20 13:07 发表
估计又骑车切了..

昨天看到他的车车了
还不错的哈
回复 支持 反对

使用道具 举报

2万

回帖

3

积分

3万

资产值

初级会员 Rank: 1

注册时间
2004-5-5
发表于 2006-5-20 13:23:57| 字数 69| - 中国–四川–成都 电信 | 显示全部楼层
QUOTE:
原帖由 angelmario 于 2006-5-20 13:04 发表
看不懂.. 翻译哈呢

大概就是word有溢出漏洞会被黑客利用来进行攻击
回复 支持 反对

使用道具 举报

5217

回帖

1

积分

6088

资产值

初级会员 Rank: 1

注册时间
2006-3-7
发表于 2006-5-20 13:37:56| 字数 9| - 中国–云南–昆明 联通 | 显示全部楼层
听说重庆都开空调老
我供应,你敞开!!!!!
回复 支持 反对

使用道具 举报

4635

回帖

0

积分

2737

资产值

入门会员 Rank: 1

注册时间
2006-4-5
发表于 2006-5-20 13:44:09| 字数 67| - 中国–四川–成都 联通 | 显示全部楼层
QUOTE:
原帖由 z60t 于 2006-5-20 13:37 发表
听说重庆都开空调老

**\**\
早就开了.
PS:跑题跑得太远了....**\
....^-^....开心就好....^-^....
回复 支持 反对

使用道具 举报

5217

回帖

1

积分

6088

资产值

初级会员 Rank: 1

注册时间
2006-3-7
发表于 2006-5-20 13:51:50| 字数 85| - 中国–云南–昆明 联通 | 显示全部楼层
QUOTE:
原帖由 张长工 于 2006-5-20 13:44 发表

**\**\
早就开了.
PS:跑题跑得太远了....**\

哈哈
主要是我在昆明感觉不到
上个星期只有10度
还穿毛衣哈哈
我供应,你敞开!!!!!
回复 支持 反对

使用道具 举报

2万

回帖

3

积分

3万

资产值

初级会员 Rank: 1

注册时间
2004-5-5
发表于 2006-5-20 21:57:04| 字数 15| - 中国–四川–成都 电信 | 显示全部楼层
成都天气也还好
舒服,我都习惯了
回复 支持 反对

使用道具 举报

2万

回帖

4

积分

4万

资产值

初级会员 Rank: 1

注册时间
2005-5-24
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2006-5-20 21:59:37| 字数 64| - 中国–四川–雅安 电信 | 显示全部楼层
QUOTE:
原帖由 charlestan 于 2006-5-20 21:57 发表
成都天气也还好
舒服,我都习惯了

那也叫好天气?闷骚的天气!
地主麻将金花,输完之后回家;
古道西风瘦马,孤独肠断天涯!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-10-28 17:38 , Processed in 0.095085 second(s), 42 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部