Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Дыра в Word позволяет захватить контроль над ПК (https://forum.antichat.xyz/showthread.php?t=28798)

»Atom1c« 09.12.2006 22:50

Дыра в Word позволяет захватить контроль над ПК
 
В текстовом редакторе Microsoft Word обнаружена очередная опасная уязвимость, которая теоретически может использоваться злоумышленниками с целью получения несанкционированного доступа к удаленному компьютеру.

Проблема связана с ошибкой, возникающей в редакторе при обработке составленных специальным образом документов. Для реализации нападения злоумышленнику нужно вынудить жертву открыть в уязвимом приложении вредоносный файл, который, например, может быть размещен на веб-странице в интернете или прислан пользователю по электронной почте. При попытке просмотра документа в Word возникает ошибка, провоцирующая дальнейшее выполнение произвольного программного кода. В результате, атакующий получает возможность захватить полный контроль над системой.

Брешь присутствует в редакторах Word 2000/2002/2003, приложении Word Viewer 2003, версии Word 2004 для операционной системы Apple Mac OS, а также в пакетах Microsoft Works 2004/2005/2006. Заплатки для уязвимости в настоящее время не существует.

В корпорации Microsoft занимаются изучением проблемы, однако о сроках появления соответствующего патча пока ничего не известно. В качестве временной защитной меры пользователям предлагается не открывать и не сохранять документы Word, полученные из сомнительных источников.

Примечательно, что три месяца назад в редакторе Word была выявлена похожая брешь. Причем практически сразу в интернете появился троян, эксплуатирующий уязвимость. Не исключено, что и на этот раз злоумышленники постараются воспользоваться фактом отсутствия заплатки для дыры и начнут распространение нового вредоносного ПО.

inattack.ru

+toxa+ 09.12.2006 23:40

http://www.securitylab.ru/vulnerability/281051.php

Код:

Повреждение памяти в Microsoft Word

07 декабря, 2006
Программа:
Microsoft Works Suite 2006
Microsoft Works Suite 2005
Microsoft Works Suite 2004
Microsoft Word 2003 Viewer
Microsoft Word 2003
Microsoft Word 2002
Microsoft Word 2000
Microsoft Office X for Mac
Microsoft Office 2004 for Mac
Microsoft Office 2003 Student and Teacher Edition
Microsoft Office 2003 Standard Edition
Microsoft Office 2003 Small Business Edition
Microsoft Office 2003 Professional Edition
Microsoft Office 2000
Microsoft Office XP

Опасность: Критическая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за неизвестной ошибки при обработке документов Microsoft Word. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.

URL производителя: www.microsoft.com

Решение: Способов устранения уязвимости не существует в настоящее время.


И.Г. 09.12.2006 23:54

в локалках такое юзать надо...

Sn@k3 09.12.2006 23:58

ГЫГЫГЫГ там ваще посты взгляните на секюритилаб, все дружно оделались)
во как кинут видео как юзать, то точно пора думать о переходу в линух))

+toxa+ 10.12.2006 01:49

омж.... у меня вообще не стоит ворд...

QesterF 10.12.2006 04:09

OpenOffice - очень неплохое решение ) и весит меньше (: и мало чем ворду уступает, очень советую.

ToniKapuchon 10.12.2006 07:59

Работаюий эксплойт к концу 2007 года появиться...

»Atom1c« 10.12.2006 10:59

Я ваще вордом не пользуюсь почти никогда:)Тока блакнот++

DIAgen 10.12.2006 11:31

Цитата:

Сообщение от Osap1ent*
Я ваще вордом не пользуюсь почти никогда:)Тока блакнот++

Без ворда трудно обойтись когда ты учишься (курсовики, лабы и т.д).

Мягкосов снова ложанулся

cheet 10.12.2006 11:39

Да... И как это сплоит интересно будет проходить через фаервол? даже тот встроеный который в Sp2 есть не говоря уже о других фаерах


Время: 11:23