國家資通安全會報 技術服務中心

漏洞/資安訊息通告

發布編號

ICST-ANA-2008-0001

發布時間

2008/01/22 11:10:44

事件類型

漏洞預警

發現時間

2008/01/21

通告名稱

新型弱點攻擊警訊–Microsoft Office Excel 2003新型弱點攻擊

內容說明

美國微軟於1/15發布針對Microsoft Office Excel 2003新型弱點攻擊警訊。目前可以確認該弱點將影響Microsoft Office Excel 2003 Service Pack 2(含)之前的版本及Microsoft Office Excel Viewer 2003。而對於Microsoft Office Excel 2003 Service Pack 3及Microsoft Office Excel 2007則無影響。

已知駭客是利用電子信件夾帶Excel附件檔案的方式寄信給特定對象進行攻擊。若使用者開啟惡意Excel文件可能造成系統被植入惡意程式的危險。

技服中心已經發現數起惡意信件攻擊實際案例,請各單位嚴加防範。

影響平台

Microsoft Office Excel 2003 SP2(含)之前版本及Microsoft Office Excel Viewer 2003。

影響等級

建議措施

1.使用Microsoft Office Excel 2003的用戶請更新至Service Pack 3以上版本。

2.請勿任意開啟來路不明的電子郵件。

參考資料

http://www.microsoft.com/technet/security/advisory/947563.mspx

國家資通安全會報 技術服務中心 (http://www.icst.org.tw/)

地 址: 台北市富陽街116號

聯絡電話: 02-27339922

傳真電話: 02-27331655

電子郵件信箱: service@icst.org.tw