Programišiai naudojasi šviežia „Microsoft Word“ saugumo spraga

„Microsoft“ paskelbė aptikusi visiškai naują saugumo spragą programoje „Word“, kuria jau naudojasi programišiai. Ji leidžia įsilaužėliams perimti kompiuterio valdymą.

Daugiau nuotraukų (1)

lrytas.lt

Mar 25, 2014, 10:17 AM, atnaujinta Feb 15, 2018, 3:39 AM

Saugumo spraga išnaudojama sukuriant RTF (angl. Rich Text Format) formato dokumentą su įterptu kenkėjišku kodu. Jis persiunčiamas el. paštu ir, jei vartotojas jį atidaro „Word“ programa arba peržiūri laišką naudodamas „Outlook“ pašto programą, įsilaužėlis gali gauti tokią prieigą prie kompiuterio valdymo, kokia yra suteikta tuo metu prisijungusiam naudotojui.

Spraga aktuali visoms „Word“ versijoms nuo „Office 2003“ iki „Office 2013“, tačiau aktyviausiai puolami „Word 2010“ vartotojai. Taip pat ji kelia pavojų „Office for Mac 2011“ ir kai kurių „Microsoft SharePoint Server“ versijų naudotojams.

„Šiuo metu mes žinome apie ribotą skaičių tiesioginių atakų, nukreiptų į „Word 2010“ naudotojus. Pažeidžiamumas gali suteikti (įsilaužėliui) nuotolinį kompiuterio valdymą, jei vartotojas atidaro specialiai perdarytą RTF failą, panaudodamas „Word“ programą, peržiūri laiško pavyzdį ar jį atidaro „Outlook“ programa, naudodamas „Word“ kaip laiško peržiūros programą“, – aiškina „Microsoft“.

Korporacija išleido laikiną sprendimą, kuris sukonfigūruoja „Microsoft Office“ programas ir neleidžia „Word“ programai atidaryti RTF failų (jį galite atsisiųsti paspaudę čia). Išanalizavusi spragą, kompanija ketina išleisti atnaujinimą, kuris leis nuo jos apsisaugoti.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.