302 Found
302 Found
nginx/1.0.5
安全专家指出,微软Excel XP电子表格中有漏洞,黑客只需使用XML样式表即可取得计算机控制权。
著名的安全专家Gerogi Guninski于5月24日在网站上公布一份报告,警告用户要注意Excel中的漏洞。此一漏洞主要是发生在开启XML样式表时。若该样式表有加入不正当程序代码,计算机将会直接执行。
任何会写script的人都知道,这么一来计算机权限就落入他人手里了。」Guninski表示。「Excel并不会发出任何警告,只会询问用户是否要使用该样式表。」不过他也表示Excel的默认值是不会直接开启有样式表的电子表格。
XML语言可让程序设计师建立描述数字文件的标准方式。Guniniski在网站上也公布一段示范的程序代码,可误导Excel开启样式表,但 其实该指令却会列出计算机上的文件目录内容。
Guninski在网站上警告用户最好不要使用XML样式表,他也表示已在5月23日告知微软此一漏洞。
不过微软却为此表示相当不满。“有责任感的安全研究人员会先与厂商合作推出补救之道后才公布漏洞,以免造成客户不必要的危险。 ”一位微软代表说。
微软上周也警告客户在Windows NT与2000中的除错工具有发现漏洞,会导至系统遭黑客侵入取得基本权限。稍早还曾呼吁使用Windows 客户尽速下载IE 浏览器的修补程序,因为其中有6个新漏洞,部分将导至IE 6.0用户的计算机遭黑客植入程序。
|