ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

警惕:Access 0day漏洞曝光,利用代码已在网上流传

时间:2008-07-11 20:32:17来源:互联网编辑:星辉

一、事件分析:

       近日,网上曝光了一个Microsoft Access Oday漏洞。电脑上安装了Microsoft Access的用户如果浏览到黑客精心构造的网页木马,将会自动下载木马并保存到系统的启动目录内。目前,网络上已经有相关利用代码流传,超级巡警团队建议大家使用临时解决方案封堵漏洞,并安装畅游巡警来应对网页木马的威胁。

       影响版本:Microsoft Office Access 2000
                        Microsoft Office Access 2002
                        Microsoft Office Access 2003
                        Snapshot Viewer for Microsoft Access

       不受影响的版本: Microsoft Office Access 2007

       漏洞分析:Microsoft Office Access的Snapshot Viewer ActiveX控件可以让你从网络上打开一个Access的文件,但是不用安装一个标准的Access软件。由于没有对网络上的URL地址和本地保存路径做检查,导致可以保存网络上的文件到本地任意一个位置,如启动目录。

       网页木马截图:



更多热门内容
消息称索尼7月将推FX5电影摄影机:定位专业,或携新功能亮相
IT之家 6 月 23 日消息,据消息源 SonyAlpha Rumors 今日发文,索尼将于今年 7 月推出 FX5 电影摄影机。IT之家在此援引 SonyAlpha Rumors,这款相机并非 FX3 …

2026-06-24

壹号本四款新品登场:精准定位玩家需求,全能性能纯玩办公各有适配
看完壹号本这场 ONEXPLAYER 2026 夏季新品发布会,我感觉现在的 Windows 掌机已经不是单纯比“谁能跑3A”了,而是开始认真区分玩家到底想怎么用了。 所以这次壹号本有意思的地方,不是单纯发…

2026-06-24

硝氮传感器数字网络故障排查全攻略:分层定位,高效修复保数据稳定
现场水环境高湿腐蚀、线路外力损伤、模块适配异常、组网冲突等问题,常会引发网络掉线、数据断传、后台失联、指令无应答等数字网络故障,直接导致硝氮监测数据中断、站点无法远程管控。 综上,硝氮传感器数字网络故障排查,…

2026-06-24

监控系统安装非儿戏:选深圳海康威视代理,更需关注规划与维护
监控系统不是个孤零零的摄像头,它是个牵涉到规划、布线、设备选型、调试维护的完整工程。如果代理只卖设备不负责维护,系统一旦出现问题,你可能面临找不到人修、维修费高昂或耽误处理紧急情况的困境。 说到底,装一套靠…

2026-06-24