m2crossroads
Office 2008 又现新漏洞
将文章归档于 Mac OS X 由. HUNG on 2008-03-02
Office 2008 又现新漏洞

IT 专家网消息,Office 2008 安装程序发现一个安全漏洞,能够为提升攻击者的权限敞开大门。当通过苹果远程桌面或者类似的软件远程安装Office 2008套装软件的时候,这个安装程序便向人们提供物理访问这台计算机以 root 权限运行应用程序。

这个安全漏洞影响到 Mac OS X 10.4.9 和以后版本的软件,但不包括 Mac OS X 10.5 版软件。

当目标计算机处于登录提示符状态的时候,这个漏洞就会出现。这个安装程序不能在这些环境中安装Dock图标并且不能使用postflight脚本(在主要安装过程完成之后执行的脚本程序)。那个脚本程序以根权限打开这个Dock,从而允许坐在这台计算机旁的任何人都能以根权限使用这个Dock打开应用程序。

微软建议在这个postflight脚本程序在远程的受影响的Mac OS X系统上运行之前从安装程序中删除这个脚本。

这是Office 2008出现的第二个与安装程序有关的问题。以前出现的问题时这个安装程序不正确地把用户ID 502设置为软件的拥有者,导致用户没有管理员权限,不能修改Office程序的文件。

微软已经介绍了手工修复这个问题的方法。微软预计将在未来的某个时间修改这个安全程序的文件。
Permalink: Office 2008 又现新漏洞
Tags: Office2008  信息安全  漏洞  问题  软件  OSX 
Trackback: http://publish.creative-weblogging.com/publish/mt-tb.pl/115276
img Addthis img Ask img Blinklist img del.icio.us img Digg img Fark img Facebook img Google img Lycos img Ma.gnolia Add this page to Mister Wong Mr Wong img Netscape img Netvousz img Newsvine img Reddit img StumbleUpon img Slashdot img Tailrank img Technorati img Wink img Yahoo

Vote for Office 2008 又现新漏洞:

  • Currently 9.25/10
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
分值情况: 9.25 / 4 评分
 
订阅
Share It
CW工具栏安设
RSSrss   | 所有的部落格订阅选择
Google google   |   什么是RSS?
Yodao Yodao
Netvibes Netvibes
AnothrAnothr
时事通讯

TwitterFollow us on Twitter!