微軟Office是世界上使用最廣泛的辦公和生產套件。因為絕大多數的人都依靠微軟Word、Excel和PowerPoint來完成日常的工作,微軟Office和它的組件成為了攻擊者的目標,希望能從中找到漏洞。
在2006年3月,微軟發布了兩條新的安全公報。一個被定為重要級,另一個為危機級。危機級安全公報MS06-012公布了在Office中的一個漏洞,可能讓攻擊者完全控制被攻擊系統。在2月份,一個與Power Point有關的重要漏洞(MS06-010)被公布。
用戶必須像保護自己的操作系統和瀏覽器一樣將Office加以保護。一臺電腦整個安全性是與它的最薄弱點相當的,而Office有可能就是那一點。下面的一些提示可以幫助你死鎖Office:
確保宏保護開啟:宏一直都有一定的危險性,如果來自未知或不可信的資源的宏被執行。宏保護的開啟可以禁用宏的運行或是在運行前詢問用戶。這對于每個產品都是基本的,通常在選項中設置。
給你的Office升級和安裝補丁:到現在為止,用戶只有在微軟Office的官方網站查找下載新的補丁。建議使用自動升級或是用現成的軟件通過Windows升級網站掃描自己的電腦,以確定和安裝操作系統、Office和其它微軟應用程序的補丁。不管你怎么作。請經常注意新的補丁并安裝它們。
遵行標準的電腦安全防范法:不管是什么樣的攻擊或入侵,常識性的電腦安全基礎總是有用的。確保你的系統在防火墻的保護下,經常升級你的反病毒軟件。
刪除隱藏的元數據:這么作更加是為了保密而不是安全,但是很多用戶都不知道隱藏在Office文本后臺的硬盤信息,特別是Word。甚至當你把一些敏感信息刪除了,比如存有銀行帳號或社會保險碼的文檔,但是這些信息卻仍然保存在隱藏的元數據中。在Word的選項中,你可以把快速存檔禁用。或者設置保密選項中選擇“保存時刪除文件屬性中的個人信息”。也有一些工具可以刪除隱藏數據,比如微軟出品的免費軟件Remove Hidden Data add-in。