賽門鐵克安全機制應變中心22日公布偵測到一隻專門針對微軟Word 2003進行零時攻擊行為(zero-day exploit)的病毒。根據賽門鐵克的定義,所謂零時攻擊指的是針對系統廠商尚未公布修補程式的弱點所進行的攻擊。
賽門鐵克安全機制應變中心於19日發現了一個新的零時攻擊弱點(zero-day),利用此弱點能滲透微軟的辦公室軟體Word 2003,並藉此發動網路攻擊行為。木馬程式Backdoor.Ginwui便成功的利用此弱點植入使用者電腦,此木馬程式植入電腦後,便會透過HTTP傳送資訊至特定的IP位置,且駭客也有可能利用此後門木馬程式控制受害電腦,發動其他的攻擊行為。目前攻擊鎖定的對象皆以企業用戶為主,賽門鐵克正密切關注此威脅是否對消費用戶造成影響。
賽門鐵克安全機制應變中心資深總監Vincent Weaver表示﹕「此威脅源於亞洲區,但並未在亞洲區造成大規模的擴散,似乎此威脅僅針對特定的大型企業而來。」
Vincent Weaver進一步指出,「過去這一陣子,賽門鐵克陸續發現類似的鎖定攻擊行為產生,主要利用Office應用程式如Word的弱點。這次的安全事件證明網路攻擊逐漸朝向零時攻擊方向發展。」