资安厂商Fortinet上周五(14日)发布了最新的微软安全漏洞报告-MS03-039 (CVE-2006-0033),其中包含数个微软Office系列的应用。
报告中指出有一个重大的安全漏洞可能会造成计算机被攻击者接管。这个漏洞是发生在微软文件中的PNG图档汇入组件上,攻击者可透过这个漏洞在图档中夹带恶意软件,一但不知情的用户开启了这个受感染的档案,便会被植入恶意软件,甚至造成计算机遭到接管。
Fortinet进一步指出,这个安全漏洞还存在于含有PNG汇入过滤器(PNG32.FLT) 组件的许多微软Office产品。
受这个安全漏洞所影响的软件包括:Microsoft Office 2003 Service Pack 1、Microsoft Office 2003 Service Pack 2、MicrosoftProject2003、Microsoft OneNote2003、MicrosoftOfficeXPServicePack3、MicrosoftOffice 2000ServicePack3、Microsoft Project 2002、Microsoft Project 2000、Microsoft Works Suite 2004、Microsoft Works Suite 2005、Microsoft Works Suite 2006