日前,微软发布了修补Microsoft Office和Microsoft Visual Basic(VBA)中安全漏洞的一项重要更新*。该漏洞能使黑客在被感染系统内执行任意操作。
该问题源于VBA模块中当检查打开文件的属性时产生的缓冲区溢出。该缺陷会允许黑客创建一个文档(如Word、Excel或PowerPoint文件),并在打开它们时执行任意操作。新病毒和蠕虫同样可以利用该漏洞进行传播。
熊猫软件建议用户经常登录Windows的更新站点(windowsupdate.microsoft.com),以保证系统更新到最新版本。
(*)有关该漏洞的详细信息、它会影响的产品及相应版本的更新程序,可到微软公司的安全论坛(www.microsoft.com/technet/security/bulletin/MS03-037.asp)查询下载。