12月12日消息,微软Word应用软件在不到一个星期的时间里发现了第二个安全漏洞。
据微软星期日(12月10日)晚上发布的安全公告称,这种零日攻击安全漏洞能够让攻击者远程访问个人的计算机系统。这个安全漏洞影响到Word 2000、Word 2002、Word 2003和Word Viewer 2003等软件。
微软在安全公告中称,根据最初的报告和调查,我们可以证实这个安全漏洞正在非常有限的范围内被利用,而且是有针对性的攻击目标的。
然而,安全产品提供商Secunia星期一表示,它把这个最新发现的Word安全漏洞评级为“极为严重”的安全漏洞,因为这个安全漏洞还没有修复并且恶意攻击者目前正在利用这个安全漏洞。
Secunia在安全公告中称,在这种情况下,当处理Word文件时出现一个不确定的错误的时候,攻击者将利用这个错误产生的安全漏洞。
微软指出,这个安全漏洞与上个星期发现的Word安全漏洞是不同的。那个漏洞也是一个零日攻击安全漏洞。不过,用户需要打开通过电子邮件发来文件附件或者网站上的恶意Word文件才能引发那个安全漏洞。
微软预计在本周二发布安全补丁的时候不会修复这个安全漏洞。