구성 요소

업데이트 : 시만텍은 사이버 범죄자가 악용하는 Microsoft Word의 0 일 결함을 경고합니다.

[설특집 2부-Ⅰ]07년 인터넷쇼핑몰 분석「빅2의 집중화 & e마켓플레이스의 성장」

[설특집 2부-Ⅰ]07년 인터넷쇼핑몰 분석「빅2의 집중화 & e마켓플레이스의 성장」
Anonim

보안 업체는 공격에 대한 세부 사항을 공개하지 않았지만 여전히 Microsoft와 협력하여 조사 결과를 확인했습니다. 시만텍은 "초기 분석 결과에 따르면 패치가 완료 되더라도 일부 Microsoft Office 버전은이 악용의 영향을받는 것으로 나타났습니다."

[추가 정보: Windows PC에서 악성 코드 제거 방법]

보안 권고에서 Microsoft는 화요일에 Microsoft Office Word 2002 서비스 팩 3이 결함에 취약하다는 의견을 밝혔습니다. "초기 조사 결과에 따르면 Microsoft Office Word, Microsoft Office Word Viewer, Word, Excel 및 PowerPoint 2007 파일 형식 용 Microsoft Office 호환 기능 팩 및 Mac 용 Microsoft Office의 지원되는 다른 모든 버전을 사용하는 고객은 영향을받지 않습니다."라고 권고 마이크로 소프트 대변인 빌 시스크 (Bill Sisk)는 블로그에 "제한된 표적 공격이보고 된 취약성을 사용하려고 시도하고있다"며 "지난 몇 년 동안 해커들은 MS의 많은 취약점을 발견했다" Word를 비롯한 Office 소프트웨어이며이 최신 공격은 익숙한 패턴을 따릅니다. 이 최신 결함을 악용하기 위해 공격자는 희생자가 악의적으로 암호화 된 Office 문서를 열도록 유도해야하며, 그러면 악의적 인 소프트웨어를 PC에 설치할 수 있습니다.

이 경우 악성 코드는 트로이 목마입니다

시만텍의 바이러스 백신 소프트웨어가 공격을 탐지하고 있지만 사용자는 원치 않는 Word 문서를 열지 말 것을 권장합니다.

이것은 두 번째입니다 이번 주에 Microsoft의 공격이보고되었습니다. MS는 월요일에 사이버 범죄자들이 자사의 Access 데이터베이스 프로그램이 사용하는 소프트웨어의 버그를 악용하고 있다고 밝혔다. 이 결함은 Snapshot Viewer ActiveX 컨트롤에 있으며 "Microsoft Access 2007을 제외한 모든 Microsoft Office Access 버전"과 함께 제공된다고 Microsoft는 보안 권고에서 밝혔다.