
波伊西精品安全公司顧問韓遜發現微軟文書作業軟件Word能以另一形式處理文件,這項漏洞讓他能將連結置入惡意程序,接著掌控他人計算機。
就連要保護計算機免遭能力一般的黑客攻擊,都非常困難,想了解為什麼,可以參考以下正式名稱為CVE-2017-0199的安全數據流事件,微軟是個很好的例子。

路透社報導,這項漏洞異常危險,類型卻相當常見,它藏身在微軟(Microsoft)軟件之中,黑客隻需掌握一點蹤跡,就能隔空掌控1台個人計算機。微軟11日已在每月例行安全更新中修補這項漏洞。
不過,微軟從發現到修補,一路經曆許多困難,花了9個月才補好這個漏洞。網絡安全專家說,微軟所花時間異常得久。

舉例來說,穀歌(Google)安全研究人員隻給軟件供應商90天期限,之後便公開穀歌自己找出的漏洞。微軟拒絕透露修補漏洞通常所需的時間。
微軟展開調查期間,黑客發現漏洞缺陷,並操作這項軟件對俄羅斯從事監控,可能就在烏克蘭發生。
接著一群竊賊利用漏洞,從澳洲與其他國家加強行動,竊取數以百萬計的線上銀行帳號。
網絡安全公司研究人員研究這起事件,並且分析攻擊碼版本後,受訪提供上述結論與其他細節。
連串事件在去年7月展開,愛達荷州立大學2010年畢業生、波伊西(Boise)精品安全公司Optiv Inc顧問韓遜(Ryan Hanson),當時發現微軟文書作業軟件Word能以另一形式處理文件,這項漏洞讓他能將連結置入惡意程序,接著掌控他人計算機。
微軟證實事件發生的順序。
相關資訊
最新熱門應用
盯鏈app安卓最新版
生活實用50.17M
下載
學有優教app家長版
辦公學習38.83M
下載
九號出行app官網最新版
旅行交通28.8M
下載
貨拉拉司機版app最新版
生活實用145.22M
下載
全自動搶紅包神器2024最新版本安卓app
係統工具4.39M
下載
掃描王全能寶官網最新版
辦公學習238.17M
下載
海信愛家app最新版本
生活實用235.33M
下載
航旅縱橫手機版
旅行交通138.2M
下載
雙開助手多開分身安卓版
係統工具18.11M
下載
得間小說極速版官方最新版
閱讀資訊54.43M
下載