Windows system >> Windowsの知識 >  >> Windowsチュートリアル合成 >> Windowsの情報 >> マイクロソフトはVistaユーザーにOffice脆弱性ハッカーの警告を送信

マイクロソフトはVistaユーザーにOffice脆弱性ハッカーの警告を送信

  

コンピューターストアニュース:マイクロソフトは本日製品に関するセキュリティの警告を発表し、同社はWindows Vistaオペレーティングシステム、Server 2008およびMicrosoft Office 2003〜2010で発見した抜け穴。このウイルスの電子メールまたはリンクには、ハッカーがユーザーのコンピュータを危険にさらし、システムを危険にさらすことを可能にする偽装されたTIFFイメージが含まれています。ただし、これを前提としているのは、ハッキングされるにはユーザーがリンクをクリックする必要があるということです。ユーザーがTIFF形式の画像を開くと、プログラムが自動的に実行され、コンピューターが制御された後、ハッカーがユーザーのコンピューターを制御し、必要な操作を実行することができます。

ハッキング

そしてMicrosoftはまた、ハッカーが電子メールまたは他のユーザーの信頼を介してリンクをユーザーに送信したり、リンクをクリックしてページを表示したり、文書は、リンクをクリックした後、ユーザーのコンピューターがユーザーの制御下に置かれます。マイクロソフトは次のように述べています。「この攻撃は対話型です。この攻撃は、特別に細工された接続を開くための潜在的な攻撃ターゲットを要求する電子メールであることを装っています。添付ファイルを開くかプレビューすると、その脆弱性を悪用して、文書に埋め込まれた不正な形式のグラフィック画像を介してユーザーのコンピューターを攻撃しようとします。攻撃者がこの脆弱性を悪用すると、ログインしたユーザーと同じユーザー権限が取得される可能性があります。 '

現在、マイクロソフトはTIFFエンコーディングを無効にし、一時的な解決策として "Enhanced Mitigation Experience Toolkit"ツールキットをインストールするためのMicrosoft Fix itの一時的な修正プログラムをリリースしました。

同時に、同社は現在この脆弱性に対する恒久的な修正プログラムの問題を解決しており、毎月の合理的なパッチリリースまたは次回の非緊急パッチリリースの間にダウンロード可能になると述べています。現時点で、この脆弱性は、あまり多くのオペレーティングシステムを巻き込むことはありません。あなたが上記の脆弱性を使用するシステムユーザーである場合、コンピュータへの感染を防ぐために電子メールをクリックしたり未知の情報源にリンクしないでください。

Copyright © Windowsの知識 All Rights Reserved