資安廠商Fortinet上週五(14日)發佈了最新的微軟安全漏洞報告-MS03-039 (CVE-2006-0033),其中包含數個微軟Office系列的應用。
報告中指出有一個重大的安全漏洞可能會造成電腦被攻擊者接管。這個漏洞是發生在微軟文件中的PNG圖檔匯入元件上,攻擊者可透過這個漏洞在圖檔中夾帶惡意程式,一但不知情的使用者開啟了這個受感染的檔案,便會被植入惡意程式,甚至造成電腦遭到接管。
Fortinet進一步指出,這個安全漏洞還存在於含有PNG匯入過濾器(PNG32.FLT) 元件的許多微軟Office產品。
受這個安全漏洞所影響的軟體包括:Microsoft Office 2003 Service Pack 1、Microsoft Office 2003 Service Pack 2、MicrosoftProject2003、Microsoft OneNote2003、MicrosoftOfficeXPServicePack3、MicrosoftOffice 2000ServicePack3、Microsoft Project 2002、Microsoft Project 2000、Microsoft Works Suite 2004、Microsoft Works Suite 2005、Microsoft Works Suite 2006