微软于10月5日宣布,在微软的Excel以及PowerPoint中发现了安全性漏洞。当打开进行了某种特殊加工的Excel和PowerPoint的文档文件时,即使已经设置安全性功能,宏命令也有可能被自动执行。其后果,有可能允许删除文件、变更设置甚至所有操作。目前,尚未公布日语版补丁程序(修正程序)。 将会受到影响的版本如下。 Microsoft Excel 2000 for Windows Microsoft Excel 2002 for Windows Microsoft Excel 98 for Macintosh Microsoft Excel 2001 for Macintosh Microsoft PowerPoint 2000 for Windows Microsoft PowerPoint 2002 for Windows Microsoft PowerPoint 98 for Macintosh Microsoft PowerPoint 2001 for Macintosh 另外,微软进行过测试的版本为, Office 98 for Macintosh Office 2001 for Macintosh Office 2000 for Windows Office 2002 for Windows 由于其他版本不属于该公司支持的对象,因此不清楚是否会受到影响。 在Office产品中配备有禁止擅自执行宏命令的安全性功能。只要将该设置(<工具>菜单中的<宏命令>-<安全性>)设为“中”或者“高”(缺省为“中”),便会检查文档中是否包含宏命令,并在执行前向用户发出警告。但是,如果建立能够突破安全漏洞的文档文件,便可避开该安全性功能而执行宏命令。据微软的FAQ内容表明,这一类的文档文件不会被偶然建立。 目前该公司已经公布了英语版用的补丁程序,并且正在准备日语版用的补丁程序。因此,目前唯一可以回避的方法是不要打开可疑的文档文件。只要不打开存在问题的文档文件,便不会执行宏命令。 另外,只有Excel以及PowerPoint受到此次被发现的安全性漏洞影响,其他Office产品将不会受到影响。不过,在微软的Word中也发现了同样的安全性漏洞。此次发现了该安全性漏洞的美国Symantec建议各用户也安装补丁程序来预防该安全性漏洞