賽迪網 > IT技術 網路安全 > 安全專家專欄
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

Office漏洞導致訪問特定網站執行任意代碼

發佈時間:2008.07.17 08:52     來源:賽迪網    作者:李鐵軍

【賽迪網-IT技術報道】7月11日公佈的office組件access快照ActiveX漏洞,可導致訪問駭客精心設計的惡意網站時下載並執行任意代碼。

漏洞涉及的office組件:

Snapshot Viewer for Microsoft Access
Microsoft Office Access 2000
Microsoft Office Access 2002
Microsoft Office Access 2003

漏洞的檢測:

運行註冊表編輯器,在HKEY_CLASSES_ROOT\CLSID下檢查是否存在以下三個子鍵之一,如果發現任意一個子鍵存在,就證實存在該漏洞。

{F0E42D50-368C-11D0-AD81-00A0C90DC8D9}
{F0E42D60-368C-11D0-AD81-00A0C90DC8D9}
{F2175210-368C-11D0-AD81-00A0C90DC8D9}

漏洞的利用:

駭客利用該漏洞在特定網頁植入木馬,用戶訪問這些網站,會自動下載並執行木馬。

漏洞的風險:

因office是安裝量非常高的應用軟體,缺省情況下,即使很多不用access,也會被安裝該組件;

office組件的漏洞修補並不被大多數office用戶所重視,往往不去修補;

盜版office用戶還擔心補丁會影響盜版軟體的使用,而故意不去修補;

office用戶升級產品版本的訴求並不強烈。

以上諸多原因造成該漏洞的影響將會比較持久,因此,該漏洞必將為駭客產業鏈中的網馬製作者熱衷採用。

目前微軟尚未發佈補丁

漏洞的修補:

1.關注微軟相關補丁的發佈,一旦升級,應該立即修補;

2.手動修改註冊表相關鍵值;

將HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility下的

{F0E42D50-368C-11D0-AD81-00A0C90DC8D9}
{F0E42D60-368C-11D0-AD81-00A0C90DC8D9} 
{F2175210-368C-11D0-AD81-00A0C90DC8D9}

這三個鍵的"Compatibility Flags"值設置為0x00000400

3.使用金山清理專家的漏洞修復功能完成漏洞的檢測和修補,請等待清理專家的應急升級。

(責任編輯:董建偉)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· iPhone和iTouch內嵌Safari瀏覽器存在漏洞 (07-16) · Linux Kernel TTY操作空指針引用導致漏洞 (07-15)
· iPhone和iTouch內嵌Safari瀏覽器存在漏洞 (07-15) · 蘋果新版iPhone2.0軟體修補13個安全漏洞 (07-14)
· Microsoft Windows Vista自動執行文件漏洞 (07-14) · 全球DNS曝出重大漏洞 各大IT廠商聯手應對 (07-14)
· Gmail郵箱新功能驚爆漏洞 駭客伺機而動 (07-11) · 微軟:互聯網DNS結構漏洞 Vista不受影響 (07-11)
· Microsoft SQL Server磁片數據結構漏洞 (07-10) · Windows資源管理器保存搜索文件時存在漏洞 (07-10)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· IT治理撞入“死衚同”的七大誘因 應如何避開
· 互聯網零售業醞釀新物種 零售基因資訊化變異
· ERP案例分析 SaaS帶來衝擊 IT服務商面臨挑戰
· 通方期貨CRM解決方案 房地產行業CRM解決方案
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統