Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Дыра в Word позволяет захватить контроль над ПК |

09.12.2006, 22:50
|
|
Banned
Регистрация: 04.11.2006
Сообщений: 370
Провел на форуме: 1763167
Репутация:
1186
|
|
Дыра в Word позволяет захватить контроль над ПК
В текстовом редакторе Microsoft Word обнаружена очередная опасная уязвимость, которая теоретически может использоваться злоумышленниками с целью получения несанкционированного доступа к удаленному компьютеру.
Проблема связана с ошибкой, возникающей в редакторе при обработке составленных специальным образом документов. Для реализации нападения злоумышленнику нужно вынудить жертву открыть в уязвимом приложении вредоносный файл, который, например, может быть размещен на веб-странице в интернете или прислан пользователю по электронной почте. При попытке просмотра документа в Word возникает ошибка, провоцирующая дальнейшее выполнение произвольного программного кода. В результате, атакующий получает возможность захватить полный контроль над системой.
Брешь присутствует в редакторах Word 2000/2002/2003, приложении Word Viewer 2003, версии Word 2004 для операционной системы Apple Mac OS, а также в пакетах Microsoft Works 2004/2005/2006. Заплатки для уязвимости в настоящее время не существует.
В корпорации Microsoft занимаются изучением проблемы, однако о сроках появления соответствующего патча пока ничего не известно. В качестве временной защитной меры пользователям предлагается не открывать и не сохранять документы Word, полученные из сомнительных источников.
Примечательно, что три месяца назад в редакторе Word была выявлена похожая брешь. Причем практически сразу в интернете появился троян, эксплуатирующий уязвимость. Не исключено, что и на этот раз злоумышленники постараются воспользоваться фактом отсутствия заплатки для дыры и начнут распространение нового вредоносного ПО.
inattack.ru
|
|
|

09.12.2006, 23:40
|
|
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме: 9751379
Репутация:
3812
|
|
http://www.securitylab.ru/vulnerability/281051.php
Код:
Повреждение памяти в Microsoft Word
07 декабря, 2006
Программа:
Microsoft Works Suite 2006
Microsoft Works Suite 2005
Microsoft Works Suite 2004
Microsoft Word 2003 Viewer
Microsoft Word 2003
Microsoft Word 2002
Microsoft Word 2000
Microsoft Office X for Mac
Microsoft Office 2004 for Mac
Microsoft Office 2003 Student and Teacher Edition
Microsoft Office 2003 Standard Edition
Microsoft Office 2003 Small Business Edition
Microsoft Office 2003 Professional Edition
Microsoft Office 2000
Microsoft Office XP
Опасность: Критическая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за неизвестной ошибки при обработке документов Microsoft Word. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.
URL производителя: www.microsoft.com
Решение: Способов устранения уязвимости не существует в настоящее время.
__________________
|
|
|

09.12.2006, 23:54
|
|
Постоянный
Регистрация: 29.08.2006
Сообщений: 752
Провел на форуме: 2051507
Репутация:
1178
|
|
в локалках такое юзать надо...
|
|
|

09.12.2006, 23:58
|
|
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме: 5151669
Репутация:
1198
|
|
ГЫГЫГЫГ там ваще посты взгляните на секюритилаб, все дружно оделались)
во как кинут видео как юзать, то точно пора думать о переходу в линух))
|
|
|

10.12.2006, 01:49
|
|
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме: 9751379
Репутация:
3812
|
|
омж.... у меня вообще не стоит ворд...
__________________
|
|
|

10.12.2006, 04:09
|
|
Новичок
Регистрация: 05.12.2006
Сообщений: 1
Провел на форуме: 6278
Репутация:
0
|
|
OpenOffice - очень неплохое решение ) и весит меньше (: и мало чем ворду уступает, очень советую.
|
|
|

10.12.2006, 07:59
|
|
Участник форума
Регистрация: 26.02.2006
Сообщений: 209
Провел на форуме: 2418438
Репутация:
93
|
|
Работаюий эксплойт к концу 2007 года появиться...
|
|
|

10.12.2006, 10:59
|
|
Banned
Регистрация: 04.11.2006
Сообщений: 370
Провел на форуме: 1763167
Репутация:
1186
|
|
Я ваще вордом не пользуюсь почти никогда  Тока блакнот++
|
|
|

10.12.2006, 11:31
|
|
Познавший АНТИЧАТ
Регистрация: 02.05.2006
Сообщений: 1,191
Провел на форуме: 7364332
Репутация:
1276
|
|
Сообщение от Osap1ent*
Я ваще вордом не пользуюсь почти никогда  Тока блакнот++
Без ворда трудно обойтись когда ты учишься (курсовики, лабы и т.д).
Мягкосов снова ложанулся
|
|
|

10.12.2006, 11:39
|
|
Banned
Регистрация: 22.09.2006
Сообщений: 107
Провел на форуме: 292387
Репутация:
-10
|
|
Да... И как это сплоит интересно будет проходить через фаервол? даже тот встроеный который в Sp2 есть не говоря уже о других фаерах
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|