日前,多家安全软件公司宣布,微软Office的ole(对象嵌入和链接)处理机制存在严重漏洞。
黑客和攻击者可能利用该漏洞诱使用户用恶意代码打开Office文件,从而在系统上执行任意命令,达到控制用户系统的目的。
据报道,此漏洞会影响Office的所有版本。用户可能会收到一个包含恶意代码(包括但不限于Word、PPT、Excel)的Office文件,点击尝试打开该文件时,会从恶意网站下载特定的HTA(HTML应用)恶意程序并执行,从而使攻击者获得控制权。
随着周二微软补丁推送日的到来,微软已经在累积更新推送中修复了此漏洞,补丁号为CVE-2017-0199。与此同时,还有多达45个系统漏洞。
建议所有企业和个人Office用户立即更新到最新的系统。
维修方案:
1.系统自更新(推荐)。
Windows 10:单击“开始-设置-更新和安全-检查更新”以确保当前系统处于最新状态。
Windows 8:点击系统右栏中的“设置-更改计算机设置-升级和恢复-系统更新”。
Windows 7:点击“开始”,在搜索框中输入“更新”,选择“系统更新”。
最后,再次建议所有企业和个人Office用户立即更新到最新的系统。
相关阅读:
Office2016设置自动保存的方法。
Office2016安装和激活教程的详细说明。
office如何添加目录和索引?添加办公室目录和索引的方法。