微软“曲别针”也能被黑客利用攻击用户
电脑安全专家发现微软软件的一个安全漏洞,让恶意的电脑黑客把这个“曲别针”改造,变成对付使用者的武器。
一般来说,在使用微软办公室套装软件时,按F1功能键即可启动这个“曲别针”来询问问题。
在协助和教导使用者如何使用某些功能方面,这个“曲别针”助手确有一手。
不喜欢“曲别针”的话,试试PowerPup
*安全问题
“曲别针”可以运行巨集macros(又称:宏指令),小型程式,代表使用者和控制电脑。不过,一个称为Dildog的黑客发现“曲别针”的这些功能可以被滥用。
本月初横扫全球的电脑病毒“爱虫”也是滥用了同类的电脑弱点。
Dildog是为电脑安全顾问公司@Stake工作的。他们发现微软的这个漏洞和提出警告。
@Stake在建议书中说,存在这种控制情况,还以某种特别形式存在,就会给人制造害虫的机会,造成无可比拟的祸害。
Dildog编制了一个测试程式,研究可以怎样把“曲别针”运用和所造成的损害。
他发现“曲别针”可以用来把安全调节重新调整到“低点”和把文件复制到电脑的硬碟上去。
微软已经发出了补救的程式,防止“曲别针”给滥用。这个程式可以从微软的网站下载。
评论
更多评论