首页 | 新闻 | 短信 | 邮件 | 商城 | 搜索 | 社区 | 在线 | 企业
Office XP的Web功能存在多个安全漏洞
2002-08-26 14:20 
  【日经BP社报道】日本微软(总部:东京涩谷区)于2002年8月22日宣布,Office2000/XP等中嵌入的Web页面协作功能“Office Web Components(OWC)”中存在多个安全漏洞。如果这些安全漏洞被恶意使用,那么攻击者就可能远程执行OS命令。该公司已经公布了补丁程序。另外,该补丁程序已包含于本月21日公布的“Office XP Service Pack2”中。
  
  存在安全漏洞的Office Web Components是一种将Office文件作为Web页面的一部分进行公布的功能。比如,可以将Excel工作表单作为Web页面的一部分进行公布,在Web页面中进行各种统计处理及运算处理,还可以进行绘图处理等。使用上述嵌入Office Web Components的软件的用户,在利用IE显示恶意使用Office Web Components的Web站点,或接收并显示同样的HTML邮件时,就有可能受到利用该安全漏洞的攻击。
  
   Office Web Components由ActiveX控件(软件组件)构成。安全漏洞就存在于安装了这个ActiveX控件的制表软件的“HOST函数”和操作ActiveX控件的方法中。如果恶意使用HOST函数,那么攻击者就有可能起动用户的Office应用程序,或执行OS命令。安全漏洞存在于“LoadText”、“Copy”和“Paste”三个函数中。如果恶意使用LoadText,攻击者就能够读取已知路径和文件名的用户的任意文件。如果恶意使用Copy和Paste,即使用户在IE的安全设置中将“允许通过脚本进行粘贴操作”设为无效,用户进行拷贝或剪切的文本也存在被攻击者读取的危险。
  
  包含这些安全漏洞的软件包括Microsoft BackOffice Server2000、Microsoft BizTalk Server2000/2002、Microsoft Commerce Server2000/2002、Microsoft Internet Security and Acceleration Server2000、Microsoft Money2002/2003、Microsoft Office2000/XP、Microsoft Project2002、Microsoft Project Server2002和Microsoft Small Business Server2000。该公司希望软件用户一定安装补丁程序。
  
  另外,包含于Office Web Components中的这些安全漏洞是2002年2月~3月被发现的,是由以色列的GreyMagic Software公司于4月份报告的。(记者:武部健一)

我来说两句 去相关俱乐部 发短信息
     为搜狐IT频道查错 得每日精彩大奖——点击可了解详细信息
搜狐IT频道:体察IT业界动态,传播IT时尚生活——点击进入 >>滚动新闻
相关连接
请发表您的看法
用户: 匿名发出
您要为您所发的言论的后果负责,故请各位遵纪守法并注意语言文明。
留言:
*经营许可证编号:京ICP00000008号
*遵守《互联网电子公告服务管理规定》
*遵守《全国人大常委会关于维护互联网安全的规定》

新闻搜索
关键字:

三重奖励,百分百中奖
·找老乡尽在激情老乡会
·攒魔法袜子拿圣诞礼物
搜狐彩信最新推荐
·[] 眉飞色舞
·[] 厉鬼再现
热门词:必杀功 林忆莲
精彩订阅
新闻资讯
美国正式宣布萨达姆已被捕!
订阅 焦点新闻,了解详情


搜狐商城
·影视|徐静蕾我和爸爸
·音乐|欧美音乐盛典展
·书籍|黑客大曝光
·书籍|1元图书特卖场
·化妆|畅销精品优惠哦
·精品|zippo火机5折起
更多...


网站登录 - 搜狐招聘 - 广告服务 - 联系方式 - 保护隐私权 - 公司介绍
Copyright © 2003 Sohu.com Inc. All rights reserved. 搜狐公司 版权所有