文章 | 入侵攻击 | 安全防御 | 操作系统 | 建站技术 | 脚本编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告   
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程 
论坛 | 配服务器 | 黑客情感 | 免费资源 | 爆笑贴图 | 灌水无罪 | 会员照片 | 在线服务 | 站长博客 | 网站首页 
 您现在的位置: 华夏黑客联盟 >> 安全公告 >> 漏洞公告 >> 安全公告正文  

Office 2008又现新漏洞 攻击者提升权限

www.hxhack.com 阅读: 时间:2008-2-29 11:52:30 来源:华夏黑盟
------------------------------------------------------------------

 
Office 2008安装程序发现一个安全漏洞,能够为提升攻击者的权限敞开大门。当通过苹果远程桌面或者类似的软件远程安装Office 2008套装软件的时候,这个安装程序便向人们提供物理访问这台计算机以root权限运行应用程序。

  这个安全漏洞影响到Mac OS X 10.4.9和以后版本的软件,但不包括Mac OS X 10.5版软件。

  当目标计算机处于登录提示符状态的时候,这个漏洞就会出现。这个安装程序不能在这些环境中安装Dock图标并且不能使用postflight脚本(在主要安装过程完成之后执行的脚本程序)。那个脚本程序以根权限打开这个Dock,从而允许坐在这台计算机旁的任何人都能以根权限使用这个Dock打开应用程序。

  微软建议在这个postflight脚本程序在远程的受影响的Mac OS X系统上运行之前从安装程序中删除这个脚本。

  这是Office 2008出现的第二个与安装程序有关的问题。以前出现的问题时这个安装程序不正确地把用户ID 502设置为软件的拥有者,导致用户没有管理员权限,不能修改Office程序的文件。

  微软已经介绍了手工修复这个问题的方法。微软预计将在未来的某个时间修改这个安全程序的文件。

 

   -------------------------------------------------------------------------------------------
  • 上一个安全公告:

  • 下一个安全公告:
  •    -------------------------------------------------------------------------------------------
    用户名:
    Email:
    评论内容:
     
      精品推荐

     红色警报:小心你的ADSL
     腾讯QQ LaunchP2PShare远
     D-Link DWL-G650+无线网
     MS07-034:Outlook Expre
     新网盟影视系统漏洞
     Mozilla,IE6,IE7 Crash 
     MS07-035:Win 32 API 中
     PHPCMS2007-->show_pic.
     动网的漏洞——again!
     firefox惊爆0day高危漏洞
     免费版dvBBS的另一类漏洞
     Windows平台的Cisco VPN
     Microsoft Internet Exp
     RealPlayer又曝新漏洞
     MySQLDumper绕过Apache访
     Microsoft Windows Cale
     Microsoft Speech被发现
     Motorola Timbuktu Pro处
     Kaspersky Anti-Spam存在
     瑞星公司06月19日发布
     CA ERwin Data Model Va
     Mozilla Firefox WYCIWY
     动易2006 SP6安全更新(
     网易博客的60余个事件触
     Linux Kernel decode_ch


    设为首页 | 软件发布 | 联系方式 | 友情链接 | 关于我们 | 本站声明 | 免责条款 | 网站留言
    Copyright © 2004-2007 Www.Hxhack.Com
    版本:华夏黑客联盟 Email:hxhack.com@163.com
    中国·广东 请使用IE6.0版本, 分辩率1024×768进行浏览
    版权所有 任意抄袭 注意完整
    粤ICP备06123842号