香港生產力促進局轄下香港電腦保安事故協調中心今日(13日)呼籲,本地微軟視窗用戶提防最近在多個版本操作系統發現的嚴重漏洞,並建議用戶可尋求資訊科技技術人員協助執行微軟臨時解決方法,同時密切留意相關攻擊的事態發展和保安更新消息。
微軟表示,Office內用作呈現網頁內容的MSHTML元件出現漏洞,攻擊者可誘使用戶開啟內含ActiveX控制項的特製Office文件,用戶一旦開啟後,攻擊者就能向目標系統遙距執行惡意程式碼。微軟呼籲最好勿開啟任何不明來歷及可疑Office文件,並且保持微軟Defender Antivirus及微軟Defender for Endpoint更新。
據了解,資訊科技管理員可暫停安裝ActiveX控制項,而已安裝控制項將繼續正常運行,但新版本則不會被安裝;至於微軟本周即將發布9月份保安更新,用戶可瀏覽或訂閱香港保安事故協調中心網站的保安公告,以獲取最新消息。