A héten olyan fertőzött dokumentumok akadtak fenn az IT-biztonsági cégek szűrőjén, amelyek a Microsoft Word 2000 szövegszerkesztőjének egy korábban nem ismert hibáját használják ki. A szoftvervállalat tegnap megerősítette a sebezhetőség létezését, azt azonban nem közölte, hogy mikor tömik be a rést.
A támadásokról elsőként a Symantec adott hírt. A Word-sebezhetőséget kihasználó dokumentumok megnyitásakor egy trójai program (Trojan.MDropper) települ a számítógépre, amely egy újabb rosszindulatú fájlt, a Backdoor.Femo néven korábban azonosított féreg egy újabb változatát telepíti. Ez megnyitja a támadók előtt a windowsos számítógépet.
A Symantec adatai szerint azonban kizárólag a Windows 2000 operációs rendszeren futó Word 2000 alkalmazások sebezhetők, sem az újabb operációs rendszerekkel, sem az újabb Word-verziókkal nem volt hatásos a támadás. A Microsoft a sajtó érdeklődésére azt közölte, hogy vizsgálják a hibát, és az eredmények kiértékelése után döntenek arról, lesz-e patch.
Az utóbbi időben számos Office-alkalmazás sebezhetőségére derült fény, nem egyszer már csak azután, hogy az interneten felbukkantak az azokat kiaknázó kódok. A Symantec szerint a Microsoft Office-dokumentumok kiváló alapot adnak az e-mailes támadásokhoz, hiszen a vállalatok és az otthoni felhasználók a leggyakrabban ezeket használják, és kevésbé gyanakvóak az ismert kiterjesztések láttán.
Támadják a Word 2000-et
- Írta: Erasmus
- Forrás: IT.news
- Kapcsolódó cégek:
- Microsoft
Azóta történt
-
Pornóoldalak támadják az Internet Explorert
Szakértők szerint az új biztonsági rést kihasználó támadások gyorsan terjednek.
-
Októberben a Stration volt a legpusztítóbb
A kórokozó igen gyorsan mutálódik, egy hónap alatt több mint 50 variánsa vált ismertté.
Előzmények
-
Rés a Cisco tűzfalaiban
Az idei hackerkonferencián is előkerültek a vállalat hálózati berendezései. A tűzfaltörési technikát most csak a résztvevők ismerhették meg.
-
Hackerek közé vitte a Vistát a Microsoft
A nagy múltra visszatekintő Black Hat konferencia közönsége előtt is bemutatkozott az operációs rendszer.
-
A Symantec piszkálja a Microsoftot
Az it-biztonsági cég a Vista tesztváltozatában keres és talál hibákat, és ezt igyekszik nagy dobra verni.
-
A PowerPoint is sebezhető
Egyre gyakoribbak a Microsoft Office elleni támadások. A Word és az Excel után a prezentációkészítőt is elővették a crackerek.

Aktív témák
- Luck Dragon: Asszociációs játék. :)
- Samsung Galaxy Felhasználók OFF topicja
- iPhone topik
- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
- Samsung Galaxy A56 - megbízható középszerűség
- Samsung Galaxy S23 és S23+ - ami belül van, az számít igazán
- Az év végé érkeznek az AV2 kodek specifikációi
- Router gondok
- ASUS routerek
- Merész dizájn és új teleobjektív az iPhone 17 Pro mobilokban
- További aktív témák...