技术开发 频道

新漏洞攻击手段恐波及IE和Office 2007

【IT168 技术新闻】

    Sunbelt安全专家近日发现一个微软的漏洞攻击方式,经证实包含了VML的windows系统的IE和Office 2007都有潜在的危机。

    如同最近发现的多个安全隐患,这一漏洞攻击方式是2004年修复过的旧的手法之一。不过如今VML远比2004年时要重要的多,因为如今VML是Office打开XML格式文件的重要组成部分。

    昨天Sunbelt的副总Eric Sites在他们公司的博客上用截图的方式向大家展示了整个攻击过程。Sites称之为“间谍软件”它可以在微软的基础安全分析器下悄然通过命令提示符来调用机器代码的日志。

    不久微软发布安全公告证实了此问题。然而公告没有明确提到IE,它提供了一个特定环境下基于网络的攻击样板文件,表明理论上这一漏洞攻击方式可以实现。

    Sunbelt解释说这一漏洞攻击方式是在一个虚拟系统上发现的,无法证实源于IE。此后Sites表示虽然自己不能确定,但是他坚信安装IE 5.0的VML library存在问题。并且会进一步的调查在对于Office 2007beta的可能性。

0
相关文章