【大紀元訊】資訊安全軟體製造商中華龍網公司5月22日提醒Windows使用者,美國電腦網路危機處理暨協調中心(CERT)發佈安全警訊,微軟的Office XP及Office 2003存在零日攻擊(zero dayattack)弱點,這個弱點已有攻擊程式在網路上流竄,而且目前沒有修補程式。

據中央社報導,中華龍網表示,目前駭客利用電子郵件傳播惡意的Word檔案,並利用誘人的標題誘騙受害者開啟Word檔案,當Word檔案開啟的同時便利用安全弱點植入一個木馬程式(mdropper.h),木馬程式執行後會產生一個類似rootkit,可以隱匿自己的後門程式(Ginwui),後門程式會植入到Windows系統中,讓受害者無法從系統的處理程式或檔案總管中察覺。

駭客透過後門程式監視受害者所顯示的熒幕內容,竊取受害者的密碼,並可以在受害者的電腦上執行任意的命令。由於目前尚未有修補程式,所以中華龍網安全研究小組建議Office XP及Office 2003使用者不要開啟不明檔案,可以改用WordPad檢視.doc檔案,只有需要編輯.doc檔案時才使用Word。◇

-------------------
局勢持續演變
與您見證世界格局重塑
-------------------

🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand

📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores