校園網(wǎng)用戶:
近日,國(guó)家信息安全漏洞共享平臺(tái)(CNVD)公布Microsoft Office Word存在的一處“高危”漏洞(CNVD-2017-04293,對(duì)應(yīng)CVE-2017-0199)。漏洞影響所有Office版本,其中包括Windows 10上運(yùn)行的最新版Office 2016??梢岳迷撀┒?,感染用戶操作系統(tǒng),植入網(wǎng)銀木馬,進(jìn)一步竊取用戶的銀行認(rèn)證信息。
微軟公司目前正在發(fā)布該漏洞的補(bǔ)丁,鑒于該漏洞廣泛存在于Office所有版本,且目前被用于發(fā)起網(wǎng)絡(luò)攻擊,CNVD強(qiáng)烈建議Office用戶及時(shí)關(guān)注官方補(bǔ)丁發(fā)布情況并及時(shí)更新。
其他臨時(shí)防護(hù)建議:
1. 切勿打開(kāi)任何來(lái)源不明的OfficeWord文檔。
2. 用戶可以通過(guò)打開(kāi)“受保護(hù)的視圖”功能,并勾選所有選項(xiàng)來(lái)防止此漏洞被利用。
3. 為避免受到其他攻擊,建議暫時(shí)禁用Office中的“宏”功能。
實(shí)驗(yàn)室與信息管理中心