【天极软件频道消息】近日微软推出标号为2896666的安全公告,主要针对伪装成电子邮件并要求打开一个特制的Word附件的潜在威胁。此举为正式安全修复工作完成之前推出的临时解决方案,以帮助缓解当下的局面。本次安全公告涵盖Windows Vista、Server 2008、Office 2003至Office 2010、以及所有支持版本的Microsoft Lync。
攻击者可能会利用一个包含恶意Word文档的邮件附件,当接收者不慎打开或预览时会导致Word文件被嵌入一个畸形的图形图像,攻击者会得到与计算机用户同等的权限。
该攻击主要发生在中东和南亚,但是也可能波及世界上其它地方。当然,微软建议不要点击可疑的链接、或是发自陌生人的邮件。
微软提供的临时修复方案如下:
• 应用Microsoft Fix it解决方案,"禁用TIFF Codec"以防漏洞被利用;
• 部署Enhanced Mitigation Experience Toolkit (EMET)