推荐榜 短消息 big5 繁体中文 找回方式 手机版 广 广告招商 主页 VIP 手机版 VIP 界面风格 ? 帮助 我的 搜索 申请VIP
客服
打印

[信息类] 微软再曝零日漏洞 黑客可用TIFF图片控制电脑[1P]

购买/设置 醒目高亮!点此感谢支持作者!本贴共获得感谢 X 3

微软再曝零日漏洞 黑客可用TIFF图片控制电脑[1P]



腾讯数码讯(编译:张秀梅)如果你使用的是旧版本的Windows操作系统、Office办公套件或微软Lync企业通信交流工具,那么今天微软针对上述用户发出了一份最新的安全警告。

据悉,本次0Day零日漏洞被伪装成TIFF格式图像,如果用户通过各种图像处理软件打开这个这个被“精心设计”的TIFF漏洞,那么用户的计算机就会被黑客控制,被任意查看邮件、文件或访问网络变成木马宿主。

微软发布了一份2896666安全公告,介绍了本次远程代码漏洞的细节。微软公司表示:“如果攻击者成功利用该漏洞入侵了被攻击者的计算机,那么就会直接获取当前用户的权限。因此建议用户们使用非管理员权限用户进行日常使用,这样即使遭受到了攻击也不会遭受大更大的影响,不让攻击者拥有系统管理员权限。”

幸运的是,目前该漏洞影响的用户数量还非常少,如果用户看到任何来源不明的TIFF格式图片文件,请不要轻易的打开或使用软件编辑,应该及时进行删除处理。另外,在Office文档中,不法分子通过诱导用户打开一个含有Word附件的电子邮件,从而利用此漏洞发起攻击。成功利用该漏洞的攻击者可能获得与登录用户相同的用户权限。

目前微软虽然已经发现了该项漏洞,但是并没有第一时间推出补丁修复,只是表示会在周二的日常更新中推送升级补丁。目前对于用户来说唯一能做的就是小心来源不明的TIFF格式文件不要受到不法分子的攻击。

来源:hothardware

本帖最近评分记录
  • boteney 金币 +20 合格 2013-11-13 15:58

点此感谢支持作者!本贴共获得感谢 X 3
TOP

看来微软的人才被挖走了,怎么老是出漏洞的,赶快搞补钉吧。
本帖最近评分记录
  • boteney 金币 +10 1 2013-11-13 15:58

TOP

看来微软真的是要引入Linux那种微内核机制了。
这么下去,啥文件都可以侵入内存访问硬盘。
本帖最近评分记录
  • 金币 +8 2 2013-11-13 16:57

TOP



当前时区 GMT+8, 现在时间是 2025-6-21 05:04