赛门铁克安全机制应变中心22日公布侦测到一只专门针对微软Word 2003进行零时攻击行为(zero-day exploit)的病毒。根据赛门铁克的定义,所谓零时攻击指的是针对系统厂商尚未公布修补程序的弱点所进行的攻击。
赛门铁克安全机制应变中心于19日发现了一个新的零时攻击弱点(zero-day),利用此弱点能渗透微软的办公室软件Word 2003,并藉此发动网络攻击行为。木马程序Backdoor.Ginwui便成功的利用此弱点植入用户计算机,此木马程序植入计算机后,便会透过HTTP传送信息至特定的IP位置,且黑客也有可能利用此后门木马程控受害计算机,发动其他的攻击行为。目前攻击锁定的对象皆以企业用户为主,赛门铁克正密切关注此威胁是否对消费用户造成影响。
赛门铁克安全机制应变中心资深总监Vincent Weaver表示﹕「此威胁源于亚洲区,但并未在亚洲区造成大规模的扩散,似乎此威胁仅针对特定的大型企业而来。」
Vincent Weaver进一步指出,「过去这一阵子,赛门铁克陆续发现类似的锁定攻击行为产生,主要利用Office应用程序如Word的弱点。这次的安全事件证明网络攻击逐渐朝向零时攻击方向发展。」