据资讯网站eWeek报道,本周五,安全公司Vupen研究人员声称,他们在微软最新发布的Office 2010办公套装中发现了一个安全漏洞。微软官方对此回应表示,Vupen的发现只停留在理论层面,他们并没有收到关于漏洞的技术细节报告。 据了解,Vupen研究人员在测试使用Office 2010常用组件Excel时发现,如果输入数据发生错误会导致产生一个内存损坏漏洞,该漏洞可被黑客利用执行攻击代码,能够绕过DEP数据执行保护盒Office文档验证功能。 微软安全应答中心经理杰里-布赖恩特在声明中指出,微软已经注意到这则报告,但并没有对其信息进行验证。为了对广大Office用户负责,微软呼吁更多有责任的披露,而非没有实际证据的空话。 但Vupen公司CEO贝克雷强调称,今年一月份,他们负责任的披露过130多个漏洞,其中50个存在于Office Word、IE等微软产品中。之所以没有发表漏洞详情,是出于更严谨的态度和研究需要,最早将在数周后揭晓。