Read Sean

          Read me, read Sean.
          posts - 508, comments - 655, trackbacks - 9, articles - 4

          http://www.microsoft.com/technet/security/advisory/929433.mspx

          大家小心了,不要隨便打開不明來源的Word文檔,尤其是郵件附件或者網(wǎng)上采集的Word格式的文章,目前發(fā)現(xiàn)的這個缺陷在幾乎所有市場上使用的Word版本(2000~2003等等)中都存在。至于何時可以發(fā)布補丁,目前官方還沒有一個正式的時間表。

          根據(jù)微軟官方說明,該vulnerability的workaround是:
          "Do not open or save Word files that you receive from un-trusted sources or that you receive unexpectedly from trusted sources. This vulnerability could be exploited when a user opens a specially crafted Word file." 不要打開不可靠的來源的Word文件,或者可靠的來源但并非預(yù)期會收到的Word文件,該缺陷可以在用戶打開特別制作的Word文件時...blah blah blah

          官方建議采取的行動包括:
          "We recommend that customers exercise extreme caution when they accept file transfers from both known and unknown sources." 我們建議客戶在接受文件傳輸時要“極端小心”,不論該文件來自認(rèn)識的人或者不認(rèn)識的人。

          Fantastic!

          建議大家還是在文件傳輸和共享時多多使用PDF或者其他更透明的格式吧。

          For those interested, here is the link to an earlier Word vulnerability alert by EWeek:
          http://www.eweek.com/article2/0,1895,1965042,00.asp


          Feedback

          # re: [鏈接] Another Zero-Day Vulnerability Has Been Confirmed in MS Word  回復(fù)  更多評論   

          2006-12-08 23:50 by 大胃
          UPDATE

          來自CNET News.com的報道:

          No fix yet for zero-day flaw in Word
          http://news.com.com/2100-1002_3-6141796.html

          主站蜘蛛池模板: 濉溪县| 厦门市| 和田县| 宁城县| 本溪市| 布拖县| 榆中县| 永德县| 平顺县| 阿尔山市| 庆安县| 福清市| 温州市| 绥中县| 连云港市| 遂昌县| 元氏县| 仲巴县| 廉江市| 广丰县| 额敏县| 永州市| 安泽县| 九寨沟县| 兰西县| 肇庆市| 福贡县| 凤城市| 鹤峰县| 木里| 乐陵市| 文山县| 咸阳市| 芮城县| 滁州市| 淳安县| 普兰店市| 鸡西市| 吴江市| 太仓市| 平顺县|