9月12日,微軟例行發(fā)布9月安全公告,5個(gè)安全補(bǔ)丁可修復(fù)Windows組件、Office等軟件中的15個(gè)安全漏洞。由于office軟件漏洞會(huì)引起的“文本病毒”,電腦管家已第一時(shí)間向用戶推送了相關(guān)補(bǔ)丁,請(qǐng)廣大用戶及時(shí)修復(fù),以保證電腦、個(gè)人賬號(hào)和財(cái)產(chǎn)的安全。
微軟此次公布的漏洞影響眾多Windows系統(tǒng)用戶,由于這些嚴(yán)重漏洞的存在,如果用戶點(diǎn)擊郵件或是網(wǎng)頁(yè)中偽造的鏈接,將導(dǎo)致攻擊者獲取權(quán)限提升,或當(dāng)用戶通過(guò)偽造的URL訪問(wèn)已受感染的網(wǎng)站,漏洞導(dǎo)致攻擊者獲取權(quán)限提升。據(jù)此,黑客很可能通過(guò)如下兩種方式攻擊用戶電腦:一是將文本文檔和病毒打包,以電子郵件的方式,通過(guò)郵件漏洞襲擊目標(biāo)用戶;二是誘惑用戶訪問(wèn)已受感染的網(wǎng)站,借機(jī)擴(kuò)大攻擊者控制電腦的權(quán)限。
電腦管家桌面安全產(chǎn)品部副總經(jīng)理吳波表示,鑒于office辦公軟件是中國(guó)網(wǎng)民平日最常使用的軟件之一,電腦管家特對(duì)此推送了2個(gè)“高危”級(jí)別補(bǔ)丁,重點(diǎn)針對(duì)Office 2007垃圾郵件篩選器和Office 2010垃圾郵件篩選器發(fā)布。其中補(bǔ)丁KB2687407在Microsoft Office Outlook 2007的垃圾郵件過(guò)濾器中增加了更多的定義,用于評(píng)估某些未讀電子郵件是否應(yīng)被視為垃圾電子郵件而過(guò)濾,可有效提升Outlook的可用性,補(bǔ)丁KB98272625對(duì)Microsoft Office Outlook 2010也具有相同效果,可增強(qiáng)電腦安全系數(shù)。
目前,漏洞細(xì)節(jié)已廣被知悉,電腦管家安全專家據(jù)此建議,由于漏洞始終是病毒木馬入侵電腦的重要通道,用戶應(yīng)及時(shí)安裝相關(guān)補(bǔ)丁,不要打開來(lái)路不明或可疑的文件,不訪問(wèn)可信度未知或可疑的站點(diǎn),以降低電腦被惡意攻擊的可能性。