路透社表示日前有黑客利用Office一項(xiàng)重大漏洞,通過(guò)攜帶病毒的Word文檔攻擊消費(fèi)者的電腦,為此,微軟近日緊急發(fā)布了一個(gè)軟件級(jí)補(bǔ)丁“Fix It”,作為臨時(shí)補(bǔ)救措施。微軟公司表示本次遭受攻擊的用戶主要集中在中東和南亞地區(qū),但是受影響的用戶數(shù)量非常有限,但是該公司并沒有明確表示究竟有多少用戶遭受到了攻擊。
微軟表示,本次遭受攻擊的目前 主 要 是 裝 有 Office 2003、Office 2007以及在Windows XP及Server 2003下運(yùn)行Office 2010的計(jì)算機(jī)。
本次攻擊利用了一個(gè)之前未被發(fā)現(xiàn)的漏洞,并且屬于“0day”范疇,而這也說(shuō)明了本次出現(xiàn)的漏洞可能造成的危害并不小。通常來(lái)說(shuō),在軟件開發(fā)商擁有被廣泛使用的軟件出現(xiàn)漏洞時(shí),黑客們會(huì)在第一時(shí)間將其破解,同時(shí)一部分的“壞家伙”會(huì)利用這個(gè)漏洞進(jìn)攻用戶的電腦。
Cylance網(wǎng)絡(luò)安全公司首席執(zhí)行官Stuart McClure表示,那些正在使用存在漏洞的Office企業(yè)應(yīng)該盡早安裝修復(fù)工具防止遭受到攻擊。而這個(gè)漏洞也被他看作是目前存在非常嚴(yán)重的漏洞之一。
符合上述存在漏洞條件的用戶可以到微軟的官方網(wǎng)站上將修復(fù)工具下載到本地后安裝,同時(shí)等待微軟發(fā)布在線官方補(bǔ)丁徹底堵住這個(gè)漏洞。