Kritikus rés a MS Wordön
2008. július 10.

A helyzet iróniáját fokozza, hogy a redmondi konszern a hivatalos foltozónapon tudatta, hogy egy komoly hibát találtak a szövegszerkesztőben, a biztonsági réssel kapcsolatos részleteket viszont nem közöltek az illetékesek. A 2002-es Wordöt (SP3) érintő sebezhetőséget máris kihasználják a hackerek, ehhez elegendő csupán rávenniük a felhasználókat, hogy megnyissanak egy manipulált dokumentumot, melyet többnyire e-mailben juttatnak el áldozataikhoz. A biztonsági rés révén a támadók átvehetik az irányítást a rendszer fölött, s kártékony kódokat futtathatnak azon.
Időközben több biztonsági szoftverfejlesztő cég is aktualizálta termékeit, hogy megóvják a felhasználókat a hibát kihasználó trójai programoktól. Az első, újonnan felfedezett Word-sebezhetőségre kiélezett kódok röviddel a hivatalos Microsoft patch-day előtt ütötték fel a fejüket, tehát a vállalatnak nem volt elegendő ideje ahhoz, hogy elkészítse a javítást. Egyelőre nem tudni, mikor érkezik meg a biztonsági rést befoltozó frissítés.
Kapcsolódó cikkek
- A biztonság szeme - Térfigyelő rendszerekkel a biztonságért konferencia
- Fontos frissítések Windows rendszerekhez
- Amerikában a kiberkalózok a közösségi oldalakon támadnak
- A vírusokat nem érdekelte az áprilisi választás
- Kritikus rés a Safarin
- NEC szoftver a kalóz videómásolatok ellen
- Két kritikus frissítés a Microsoft májusi csomagjában
- Kelendő cikk a WLAN-törő
- 24 órán belül már a második támadás a Facebook-felhasználók ellen
- Kijavították a bizalmas adatokat kiszolgáltató hibát a Facebookon