涉及程序: WORD 详细: Microsoft Word 宏漏洞 微软发布安全公告,指出其办公软件 WORD 存在漏洞。 设计上,当 WORD 打开一个含宏的文档时,会提示用户确认该宏。 如果攻击者在一个文档模板中插入一个宏,再向其它用户提供一个 RTF 文档(此文档被链接指向有宏的模板)。当不知情用户打开该 RTF 文档时,模板中的宏将会自动执行。该宏能在用户权限范围内执行命令。例如:它能够禁止用户 WORD 的安全设置。这样,当用户下次打开 WORD 文档时将不会有宏检查功能。 注意: 该漏洞仅影响 WORD,其它 OFFICE 套件不受影响 受影响系统: Microsoft Word 97 Microsoft Word 2000 Microsoft Word 98 (J) Microsoft Word 98 for the Mac Microsoft Word 2001 for the Mac 解决方案: 建议用户下载安装补丁: Microsoft Word 2000: http://office.microsoft.com/downloads/2000/wd2kmsec.aspx Microsoft Word 97: http://office.microsoft.com/downloads/9798/wd97mcrs.aspx Microsoft Word 98 (J) for Windows: 尚无 Microsoft Word 98 for the Mac: 尚无 Microsoft Word 2001 for the Mac: 尚无