|
16.02.2007. |
Aplikacje pakietu Microsoft Office, a zwłaszcza Word, stają się znowu celem ataków, a firma ostrzega, że hakerzy mogą wykorzystywać nowe luki znalezione w tych aplikacjach.Ostrzeżenie to pojawia się po wydaniu przez firmę poprawek dla 20 usterek, w tym sześciu dla aplikacji Word.
Te ostatnie problemy dotyczą Office 2000 i Office XP. Umożliwiały one napastnikowi utworzenia specjalnego dokumentu Word, który po otwarciu pozwał na zdalne przejęcie kontroli nad komputerem. Jak zwykle w takich wypadkach firma zaleca, aby nie otwierać załączników w nieoczekiwanych przesyłkach pocztowych.
Duńska firma Secunia AsP oceniła te luki jako krytyczne. Aplikacje takie jak Word są łakomym kaskiem dla hakerów, ponieważ nie są poddawane tak dokładnym audytom bezpieczeństwa jak inne, np. Internet Explorer.
Napastnicy wyszukują nieszczelności manipulując dokumentem i testując, jak Word wczytuje do pamięci taki dokument. W tym wypadku zmodyfikowany dokument może nadpisać pamięć systemu w sposób pozwalający napastnikowi na zdalne wykonanie kodu na zaatakowanej maszynie. Tego rodzaju dokument może być wysłany pocztą elektroniczna lub zagnieżdżony na stronie WWW.
Nowe mechanizmy bezpieczeństwa udostępnione w Windows Vista mają zapobiegać atakom tego typu. info-networld
|
|
Zmieniony ( 09.05.2007. )
|