Office 2008又现新漏洞 黑客可轻易控制

哎呀网 | 发布: 2008-2-28 10:43 | 作者: 佚名 | 来源: 网络转载 | 浏览次数: 42 | 评论数: 0

哎呀网 OfficeOffice 2008安装程序发现一个安全漏洞,能够为提升攻击者的权限敞开大门。当通过苹果远程桌面或者类似的软件远程安装Office 2008套装软件的时候,这个安装程序便向人们提供物理访问这台计算机以root权限运行应用程序。哎呀网[2kI*uc|U8m&R

  这个安全漏洞影响到Mac OS X 10.4.9和以后版本的软件,但不包括Mac OS X 10.5版软件。

*S OR5c xi3uio\哎呀网4z@"]_Q[@tU+OA

  当目标计算机处于登录提示符状态的时候,这个漏洞就会出现。这个安装程序不能在这些环境中安装Dock图标并且不能使用postflight脚本(在主要安装过程完成之后执行的脚本程序)。那个脚本程序以根权限打开这个Dock,从而允许坐在这台计算机旁的任何人都能以根权限使用这个Dock打开应用程序。

F;] P3p'Q}-t%i5Z哎呀网:x3Di)pi'M/CC

  微软建议在这个postflight脚本程序在远程的受影响的Mac OS X系统上运行之前从安装程序中删除这个脚本。

%RF"`,NG

$?"n'k\6HX!G]XL  这是Office 2008出现的第二个与安装程序有关的问题。以前出现的问题时这个安装程序不正确地把用户ID 502设置为软件的拥有者,导致用户没有管理员权限,不能修改Office程序的文件

qK4t{OCL ]哎呀网M/xZ Q,f~F

  微软已经介绍了手工修复这个问题的方法。微软预计将在未来的某个时间修改这个安全程序的文件。哎呀网D!QAo_Y2Y


若您对该文章还有其它疑问,请到问吧提出。我们会全力为您解答。本站承诺:

TAG: Office 安全 黑客 漏洞

字号: | 推荐给好友

哎呀网加入收藏 哎呀网打印本页 哎呀网关闭窗口 哎呀网返回顶部 哎呀网进入博客 哎呀网进入论坛 哎呀网点击复制本页地址发给QQ/MSN好友
上一篇:用户受益 微软支持新老Office格式转换
下一篇:微软将修正4个危急缺陷 波及office四大版本

 

评分:0

我来说两句

seccode

请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论。
用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的),本站管理员有权保留或删除评论内容。
软件信息
最新版本:V3.0.2
发布日期:2008年10月26日
全能精灵是一款系统辅助工具,包含系统检测,系统优化,系统美化,系统清理,系统维护,IE管理,进程管理等模块,是您优化系统的好帮手。
软件信息
最新版本:V1.4
发布日期:2008年11月28日
截图精灵是一款屏幕截图软件。可轻松截取全屏,活动窗口,自定义窗口等的图像。
软件信息
最新版本:V2.2
发布日期:2008年11月26日
该工具可对文件进行MD5,CRC32的批量校验,同时支持文件拖放,您可以直接拖动文件到校验窗口。

网络推荐