Главная страница - Исследования в области безопасности

В Microsoft Word найдена критическая брешь



В текстовом редакторе Microsoft Word обнаружена опасная уязвимость, которая теоретически может использоваться злоумышленниками для выполнения на удалённом компьютере произвольных вредоносных операций. Как сообщает датская компания Secunia, для организации атаки нападающему необходимо вынудить жертву открыть в приложении Word сформированный особым образом документ. Такой документ, например, может быть размещён в интернете или прислан по электронной почте. После открытия файла на ПК происходит ошибка, в результате которой атакующий может получить неограниченный доступ к системе. По классификации Secunia брешь получила рейтинг наивысшей опасности. Уязвимость, патча для которой в настоящее время не существует, присутствует в офисных пакетах Microsoft Office XP и Office 2003. Корпорация Microsoft уже поставлена в известность о существовании проблемы и занимается разработкой патча. Не исключено, что соответствующая заплатка будет выпущена вместе с ежемесячной серией обновлений 13 июня. Между тем, антивирусные компании предупреждают о появлении вредоносной программы, эксплуатирующей дыру в Microsoft Word. Троян Ginwui.A проникает на компьютер при просмотре пользователем вложения, присланного по электронной почте. После активации Ginwui.A вносит изменения в реестр Windows и размещает на машине модуль, открывающий "черный ход" в систему. Используя вредоносную программу, киберпреступники могут выполнять на компьютере жертвы произвольные действия, в том числе удалять файлы, перезагружать компьютер, делать скриншоты и просматривать конфиденциальную информацию. Специалисты компании F-Secure настоятельно рекомендуют пользователям не открывать документы Word, присланные из неизвестных источников.

compulenta.ru




Похожие по содержанию материалы раздела: Kaspersky Hosted Security: новые сервисы защиты Компания «Вокорд» завершила поставку более 1200 цифровых комплексов регистрации сигналов VOCORD Phobos Audio для МВД России ITV и «АРМО-Системы» предложили рынку видеосерверы AXIS 241SA с ПО «Видео 7» по привлекательной цен Новинка JVC: видеокамера «день/ночь» TK-C925E с разрешением 540 ТВЛ Новая серия цифровых видеорегистраторов Smartec на выставке MIPS-2007 Новая мегапиксельная IP-камера «день-ночь» с высокой детализацией изображением Пермь: в камерной обстановке Видеонаблюдение облегчит работу милиции «Лаборатория Касперского» примет участие в крупнейшей выставке по IT-безопасности Infosecurity Europe 2007 В Сибири зарегистрировано 20 пожаров площадью 328 гектаров "Защитник-универсал" от 3Com Новая версия червя Warezov спровоцировала эпидемию Новый контроллер управления освещением от компании SVEA Новые продукты компании HID на стенде ААМ Системз Microsoft готовит 133 патча для Windows DNS eSafe от Aladdin защитит 6 800 образовательных учреждений Индии Rambler позволит искать людей с помощью почты Хакер взломал MacBook на конференции по безопасности В одной из психиатрических больниц Петербурга произошел пожар

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация