【赛迪网讯】2月27日消息 研究人员已在微软最新发布的Office 2007中发现了一处“高危”安全漏洞,对于一心想要为其生产力软件打造一个至今安全性最好的版本的微软来说,这一发现未免使它汗颜。
据CNET网站报道,四周前才发布的Office 2007消费者版本,设计用来抵御恶意代码作者更为用心的审视。
eEye数字安全公司的研究人员在微软Microsoft Office Publisher 2007发现了一个文件格式漏洞,它能够被用来让外人在一台受感染的电脑上运行代码。
eEye首席执行长罗斯·布朗说:“我们很惊奇能在(Office 2007发布后)这么短的时间内就发现了一处漏洞,而且是在他们核心产品的一个组成部分上。”
他指出,攻击者可能会创建一个恶意发行文件。一旦被攻击对象打开这样的文件,他或她可能会发现系统受到了感染,而且极易受到外来攻击。
布朗补充说,eEye的研究人员使用标准的代码检验流程发现了这个漏洞。他指出,微软要么是代码检验不够细心,要么是没有足够的人员来完成这项工作。
对于在Publisher 2007中发现的这一漏洞,微软表示,它正在核实eEye的报告,如果用必要,它将向用户提供额外的指导。
eEye表示,考虑到Office 2007发行还没有多久,该漏洞可能不会引起攻击者的太多兴趣。