Дыра в Word позволяет захватить контроль над ПК
В текстовом редакторе Microsoft Word обнаружена очередная опасная уязвимость, которая теоретически может использоваться злоумышленниками с целью получения несанкционированного доступа к удаленному компьютеру.
Проблема связана с ошибкой, возникающей в редакторе при обработке составленных специальным образом документов. Для реализации нападения злоумышленнику нужно вынудить жертву открыть в уязвимом приложении вредоносный файл, который, например, может быть размещен на веб-странице в интернете или прислан пользователю по электронной почте. При попытке просмотра документа в Word возникает ошибка, провоцирующая дальнейшее выполнение произвольного программного кода. В результате, атакующий получает возможность захватить полный контроль над системой.
Брешь присутствует в редакторах Word 2000/2002/2003, приложении Word Viewer 2003, версии Word 2004 для операционной системы Apple Mac OS, а также в пакетах Microsoft Works 2004/2005/2006. Заплатки для уязвимости в настоящее время не существует.
В корпорации Microsoft занимаются изучением проблемы, однако о сроках появления соответствующего патча пока ничего не известно. В качестве временной защитной меры пользователям предлагается не открывать и не сохранять документы Word, полученные из сомнительных источников.
Примечательно, что три месяца назад в редакторе Word была выявлена похожая брешь. Причем практически сразу в интернете появился троян, эксплуатирующий уязвимость. Не исключено, что и на этот раз злоумышленники постараются воспользоваться фактом отсутствия заплатки для дыры и начнут распространение нового вредоносного ПО.
Источник - http://security.compulenta.ru
Новости партнеров:
Гиганты звукозаписи улучшают отношение к MP3
Дыра в Word позволяет захватить контроль над ПК
В OpenOffice добавлена поддержка Microsoft Office XML
Рынок прочных мобильных устройств вырастет
Apple готовится к выходу на игровой рынок
ATI сдала позиции на рынке видеоадаптеров
как мы переехали
в Мексику
Правозащитники отчитались об ограничениях свободы в Рунете
Конкурс на портале Technograd.com завершается!
Яндекс оценивает уровень самоизоляции жителей Ростова-на-Дону
Феноменальная история эволюции WordPress. Путь самой используемой системы управления контентом
SFP модули - лучшее решение для современных сетей
Анатолий Симонов («Элтек»): космонавтика дает возможность реализовать мечты многих россиян
Eden Synthetic Corps: киберпанк уже наступил!
Apple планирует выпускать телефоны с самовосстанавливающимися экранами
Copyright © 2005-2017
technograd.com
Разработка проекта: Издательский дом RMG
E-mail:
[email protected]
Редактор:
[email protected]
Реклама:
[email protected]
Тел. +7 (863) 272-66-06
о проекте>>