安卓系统

攻击者针对Excel 2007中未修补的漏洞

Understand OS series | Part 1 | Operating system overview | SystemAC

Understand OS series | Part 1 | Operating system overview | SystemAC
Anonim

Microsoft根据安全厂商赛门铁克的说法,Excel电子表格程序存在一个攻击者在互联网上利用的0天漏洞。<0> 0天漏洞是指没有补丁并且在计算机被攻击时积极用于攻击的漏洞公开披露。根据SecurityFocus(一个跟踪软件缺陷的网站)的建议,这个问题影响到Excel 2007以及该程序与Service Pack 1相同的版本。它表示,其他版本的Excel也可能受到影响。

如果用户打开恶意制作的Excel文件,则可以利用该程序的漏洞。然后,黑客可能会运行未经授权的代码。赛门铁克检测到这个漏洞可能会在受感染的系统上留下一个特洛伊木马,它称之为“Trojan.Mdropper.AC”。

[更多阅读:如何从Windows PC删除恶意软件]

在运行Vista和XP操作系统的个人电脑上运行,可以将其他恶意软件下载到计算机上。微软表示,它只知道“有限和有针对性的攻击”,并将在周二晚些时候发布更多信息。

黑客越来越多地寻求在应用程序中发现漏洞,因为微软花费了很多精力使其Vista操作系统更加安全。