微軟Office是世界上使用最廣泛的辦公和生產(chǎn)套件。因?yàn)榻^大多數(shù)的人都依靠微軟Word、Excel和PowerPoint來完成日常的工作,微軟Office和它的組件成為了攻擊者的目標(biāo),希望能從中找到漏洞。
在2006年3月,微軟發(fā)布了兩條新的安全公報(bào)。一個(gè)被定為重要級(jí),另一個(gè)為危機(jī)級(jí)。危機(jī)級(jí)安全公報(bào)MS06-012公布了在Office中的一個(gè)漏洞,可能讓攻擊者完全控制被攻擊系統(tǒng)。在2月份,一個(gè)與Power Point有關(guān)的重要漏洞(MS06-010)被公布。
用戶必須像保護(hù)自己的操作系統(tǒng)和瀏覽器一樣將Office加以保護(hù)。一臺(tái)電腦整個(gè)安全性是與它的最薄弱點(diǎn)相當(dāng)?shù)模鳲ffice有可能就是那一點(diǎn)。下面的一些提示可以幫助你死鎖Office:
確保宏保護(hù)開啟:宏一直都有一定的危險(xiǎn)性,如果來自未知或不可信的資源的宏被執(zhí)行。宏保護(hù)的開啟可以禁用宏的運(yùn)行或是在運(yùn)行前詢問用戶。這對(duì)于每個(gè)產(chǎn)品都是基本的,通常在選項(xiàng)中設(shè)置。
給你的Office升級(jí)和安裝補(bǔ)丁:到現(xiàn)在為止,用戶只有在微軟Office的官方網(wǎng)站查找下載新的補(bǔ)丁。建議使用自動(dòng)升級(jí)或是用現(xiàn)成的軟件通過Windows升級(jí)網(wǎng)站掃描自己的電腦,以確定和安裝操作系統(tǒng)、Office和其它微軟應(yīng)用程序的補(bǔ)丁。不管你怎么作。請(qǐng)經(jīng)常注意新的補(bǔ)丁并安裝它們。
遵行標(biāo)準(zhǔn)的電腦安全防范法:不管是什么樣的攻擊或入侵,常識(shí)性的電腦安全基礎(chǔ)總是有用的。確保你的系統(tǒng)在防火墻的保護(hù)下,經(jīng)常升級(jí)你的反病毒軟件。
刪除隱藏的元數(shù)據(jù):這么作更加是為了保密而不是安全,但是很多用戶都不知道隱藏在Office文本后臺(tái)的硬盤信息,特別是Word。甚至當(dāng)你把一些敏感信息刪除了,比如存有銀行帳號(hào)或社會(huì)保險(xiǎn)碼的文檔,但是這些信息卻仍然保存在隱藏的元數(shù)據(jù)中。在Word的選項(xiàng)中,你可以把快速存檔禁用。或者設(shè)置保密選項(xiàng)中選擇“保存時(shí)刪除文件屬性中的個(gè)人信息”。也有一些工具可以刪除隱藏?cái)?shù)據(jù),比如微軟出品的免費(fèi)軟件Remove Hidden Data add-in。