Главная страница - Исследования в области безопасности

В Сети появился «критический» эксплойт к уязвимости в Word



После выпуска Microsoft обновления безопасности в октябре сразу же последовала серия эксплойтов. Самая опасная уязвимость из октябрьского набора патчей - выполнение машинного кода при открытии вредоносных документов Word - была встроена китайскими хакерами в троян.

Несмотря на то, что уязвимость уже использовалась раньше для ограниченных адресных атак, в среду эксплойт получил более широкое распространение, сообщает The Register. Symantec обнаружила в Сети троян Mdropper-Z, использующий эту уязвимость. Что интересно, вредоносный документ, содержащий текст на китайском языке, был создан в формате Word for Macintosh, хотя и предназначался для заражения компьютеров на базе Windows.

Symantec уже выпустила обновление антивирусных баз с определением нового трояна и трех отдельных троянских компонентов, содержащихся во вредоносном документе Word - дроппера (spanojan-Dropper), размещающего код в системе, трояна, открывающего черный ход (Backdoor-spanojan), и модуля-руткита, затрудняющего обнаружение трояна в системе (Hacktool-Rootkit).

Уязвимость связана с более старым форматом документов. «Хорошо, что настройка Microsoft Office 2007 и Office 2003 SP3 по умолчанию не позволяет использовать документы более старых форматов, включая формат документов Office для Macintosh», - отметил представитель Symantec.

www.cnews.ru




Похожие по содержанию материалы раздела: Высшая награда за достижения в области оснащения предприятий торговли - снова у СМ ТРЭЙД Сбой в компьютерной системе привел к многочисленным задержкам авиарейсов в США Правообладатели считают, что блогеры перешли допустимые границы Сергей Шойгу утверждает, что к концу 2007 года будет завершено создание летающего госпиталя на базе самолета Ил-76 Спамеры атакуют любителей чужой SMS-переписки Google вновь обвиняют в нарушении неприкосновенности тайн частной жизни Новый сканер отпечатков пальцев Sagem для биометрических систем доступа Спецслужбы охотятся на компьютеры-зомби, источающие спам Московская компания "Электро-Ком" представила план развития сети доступа в Интернет через электрические сети Рис как вакцина от холеры Компания «БайтЭрг» завершила монтаж интегрированной системы безопасности на заводе DVD-дисков концерна «ВидеоСервис» Symantec реализует стратегию по объединению корпоративных систем хранения данных BioLink: биометрия на страже здоровья и безопасности шахтеров Новый троян маскируется под программу активации Windows В Международном аэропорту «Курумоч» (Самара) началось использование досмотрового портала нового поколения Первый двухканальный видеосервер Smartec STS-IPT260 "Доктор Веб" и "Мандрива.Ру" представляют решение по защите почты Новая версия Safe’n’Sec Pro Deluxe: у руткитов нет шансов Компания «БайтЭрг» завершила монтаж интегрированной системы безопасности на заводе DVD-дисков концерна «ВидеоСервис»

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация