积极预防 及时发现
快速响应 力保恢复
微软安全公告 MS03-035
发布时间:2003-09-03 信息来源:管理员

发布日期:2003年9月3日 漏洞危害:不经警告,自动运行宏 漏洞等级:重要 受影响软件: ·Microsoft Word 97 ·Microsoft Word 98 (J) ·Microsoft Word 2000 ·Microsoft Word 2002 ·Microsoft Works Suite 2001 ·Microsoft Works Suite 2002 ·Microsoft Works Suite 2003 详细技术描述: 在Word中,宏是一系列组合在一起的Word命令和指令,它们形成了一个命令,以实现任务执行的自动化。你可以创建并执行宏(宏实际上就是一条自定义的命令),以替代人工进行的一系列费时而单调的重复性Word操作,自动完成所需任务。但是宏有可能被滥用,故Microsoft Word 提供了宏安全性的设置,使Word禁止非可靠来源文档中宏的运行,或在运行前给出警告提示,让用户选择运行与否。 由于该漏洞的存在,攻击者可以创建一个恶意文档,绕过宏的安全模式。不管用户的宏安全模式设置到哪个级别,一旦该恶意文档被打开,恶意宏将可以被嵌入普通文档自动运行。恶意宏可以执行很多命令,诸如添加、改变、删除数据或文件,甚至格式化硬盘。 攻击者可利用该漏洞诱使用户打开、不能强制用户打开恶意文档。 补丁下载: ·Microsoft Word 2002 Administrative update only ·Microsoft Word 2000 Administrative update only ·Microsoft Word 97/Microsoft Word 98(J): ·微软推荐用户访问Office更新站点(http://www.office.microsoft.com/ProductUpdates/default.aspx)选择补丁进行安装。(Office补丁不支持Office 97 和 Visio 2000)