Office 2008又现新漏洞 攻击者可提权
时间:01-27
来源:IT专家网
点击:
【IT专家网独家】Office 2008安装程序发现一个安全漏洞,能够为提升攻击者的权限敞开大门。当通过苹果远程桌面或者类似的软件远程安装Office 2008套装软件的时候,这个安装程序便向人们提供物理访问这台计算机以root权限运行应用程序。
这个安全漏洞影响到Mac OS X 10.4.9和以后版本的软件,但不包括Mac OS X 10.5版软件。
当目标计算机处于登录提示符状态的时候,这个漏洞就会出现。这个安装程序不能在这些环境中安装Dock图标并且不能使用postflight脚本(在主要安装过程完成之后执行的脚本程序)。那个脚本程序以根权限打开这个Dock,从而允许坐在这台计算机旁的任何人都能以根权限使用这个Dock打开应用程序。
微软建议在这个postflight脚本程序在远程的受影响的Mac OS X系统上运行之前从安装程序中删除这个脚本。
这是Office 2008出现的第二个与安装程序有关的问题。以前出现的问题时这个安装程序不正确地把用户ID 502设置为软件的拥有者,导致用户没有管理员权限,不能修改Office程序的文件。
微软已经介绍了手工修复这个问题的方法。微软预计将在未来的某个时间修改这个安全程序的文件。
这个安全漏洞影响到Mac OS X 10.4.9和以后版本的软件,但不包括Mac OS X 10.5版软件。
当目标计算机处于登录提示符状态的时候,这个漏洞就会出现。这个安装程序不能在这些环境中安装Dock图标并且不能使用postflight脚本(在主要安装过程完成之后执行的脚本程序)。那个脚本程序以根权限打开这个Dock,从而允许坐在这台计算机旁的任何人都能以根权限使用这个Dock打开应用程序。
微软建议在这个postflight脚本程序在远程的受影响的Mac OS X系统上运行之前从安装程序中删除这个脚本。
这是Office 2008出现的第二个与安装程序有关的问题。以前出现的问题时这个安装程序不正确地把用户ID 502设置为软件的拥有者,导致用户没有管理员权限,不能修改Office程序的文件。
微软已经介绍了手工修复这个问题的方法。微软预计将在未来的某个时间修改这个安全程序的文件。
- 小型商业应用选SQL Server还是Access(05-22)
- 办公平台争夺战激化 微软联想捆绑销售Office (08-26)
- 适合才好 Office 2007各版本特色比较(09-12)
- SQL Server 2008报表服务介绍(10-12)
- 本周微软将发布四个Office组件“危急”补丁(02-11)
- 微软Sourcesense将联手Office开源项目(02-26)