ExcelHome技术论坛

 找回密码
 免费注册

QQ登录

只需一步,快速开始

快捷登录

搜索
EH技术汇-专业的职场技能充电站 妙哉!函数段子手趣味讲函数 Excel服务器-会Excel,做管理系统 效率神器,一键搞定繁琐工作
HR薪酬管理数字化实战 Excel 2021函数公式学习大典 Excel数据透视表实战秘技 打造核心竞争力的职场宝典
让更多数据处理,一键完成 数据工作者的案头书 免费直播课集锦 ExcelHome出品 - VBA代码宝免费下载
用ChatGPT与VBA一键搞定Excel WPS表格从入门到精通 Excel VBA经典代码实践指南
查看: 6487|回复: 5

[Office其他组件] Word及Excel中发现多处新的安全漏洞

[复制链接]

TA的精华主题

TA的得分主题

发表于 2002-8-3 03:31 | 显示全部楼层 |阅读模式
日本微软于6月20日公开了在Microsoft Word及Microsoft Excel中发现的4种新的安全漏洞。由于这些安全漏洞的存在,植入Office文件中的非法脚本程序及宏命令有被执行的危险。侵害对象是Windows版的Excel 2000、Excel 2002及Word 2002。如果使用日本微软发布补丁程序就可以避免受害。据该公司透露,安全漏洞的最大危害程度为“中”。   新发现的安全漏洞有以下4种:   (1)有关In-Line宏的安全漏洞   (2)有关从链接打开Excel工作薄时的处理的安全漏洞   (3)有关XSL样式表单的安全漏洞   (4)有关附加Word文件的HTML邮件的安全漏洞   (1)及(2)影响到Excel。用户如果点击工作薄内的链接(对象),不进行宏的安全设置,就可能存在被执行宏命令的危险。   (3)也是一种影响Excel的安全漏洞。在打开被植入脚节本程序的XSL样式表单的Excel表单的情况下,将通过“本地计算机区域”的安全设定执行脚本程序。   本地计算机区域是一种执行普通程序的区域,与“因特网区域”等不同,几乎不存在对执行的限制。而且,与因特网区域等不同,不能通过Internet Explorer的安全设置来改变。   (4)是有关Word的安全漏洞。在安装Microsoft Access的环境下,存在着如果打开附加Word文件的HTML邮件,将会被自动执行Word文件的宏命令的危险。这是此前公开的“MS00-071”安全漏洞的“变种”。   这4种安全漏洞各自的危害程度除(2)为“低”之外,其余3种均为“中”。   此次发布的补丁程序是一种不仅针对以上4种安全漏洞,而且还是能够堵塞此前安全漏洞的“累积补丁程序”。日本微软已经发布了“Microsoft Excel 2000 for Windows”、“Microsoft Excel 2002 for Windows”及“Microsoft Word 2002 for Windows”的补丁程序。   在补丁程序中备有“客户端修正程序”与“管理员修正程序”2种。普通用户使用客户端修正程序就可以了。安装有“Office2000源工具包”或者“OfficeXP源工具包”的用户需使用管理员修正程序。   另外,由于此次的安全漏洞是有关未标准安装于Windows中的应用软件的安全漏洞,所以补丁程序不能适用于“Windows Update”。要想从“有关MS02-031的信息”上下载并应用,必须先在“Office产品的升级”站点进行升级(不过,目前该站点尚未公开此次的补丁程序)。 

TA的精华主题

TA的得分主题

发表于 2006-12-11 23:25 | 显示全部楼层
[广告] VBA代码宝 - VBA编程加强工具 · VBA代码随查随用  · 内置多项VBA编程加强工具       ★ 免费下载 ★      ★使用手册

这么早的精华贴,呵呵

TA的精华主题

TA的得分主题

发表于 2008-11-11 00:24 | 显示全部楼层

TA的精华主题

TA的得分主题

发表于 2009-4-19 09:56 | 显示全部楼层

TA的精华主题

TA的得分主题

发表于 2011-10-15 19:26 | 显示全部楼层

TA的精华主题

TA的得分主题

发表于 2012-11-21 10:25 | 显示全部楼层
哈哈,好早的帖子,回一帖
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

手机版|关于我们|联系我们|ExcelHome

GMT+8, 2024-11-27 23:37 , Processed in 0.039715 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 1999-2023 Wooffice Inc.

沪公网安备 31011702000001号 沪ICP备11019229号-2

本论坛言论纯属发表者个人意见,任何违反国家相关法律的言论,本站将协助国家相关部门追究发言者责任!     本站特聘法律顾问:李志群律师

快速回复 返回顶部 返回列表