ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Дыра в Word позволяет захватить контроль над ПК
  #1  
Старый 09.12.2006, 22:50
Аватар для »Atom1c«
»Atom1c«
Banned
Регистрация: 04.11.2006
Сообщений: 370
Провел на форуме:
1763167

Репутация: 1186
Отправить сообщение для »Atom1c« с помощью ICQ
По умолчанию Дыра в Word позволяет захватить контроль над ПК

В текстовом редакторе Microsoft Word обнаружена очередная опасная уязвимость, которая теоретически может использоваться злоумышленниками с целью получения несанкционированного доступа к удаленному компьютеру.

Проблема связана с ошибкой, возникающей в редакторе при обработке составленных специальным образом документов. Для реализации нападения злоумышленнику нужно вынудить жертву открыть в уязвимом приложении вредоносный файл, который, например, может быть размещен на веб-странице в интернете или прислан пользователю по электронной почте. При попытке просмотра документа в Word возникает ошибка, провоцирующая дальнейшее выполнение произвольного программного кода. В результате, атакующий получает возможность захватить полный контроль над системой.

Брешь присутствует в редакторах Word 2000/2002/2003, приложении Word Viewer 2003, версии Word 2004 для операционной системы Apple Mac OS, а также в пакетах Microsoft Works 2004/2005/2006. Заплатки для уязвимости в настоящее время не существует.

В корпорации Microsoft занимаются изучением проблемы, однако о сроках появления соответствующего патча пока ничего не известно. В качестве временной защитной меры пользователям предлагается не открывать и не сохранять документы Word, полученные из сомнительных источников.

Примечательно, что три месяца назад в редакторе Word была выявлена похожая брешь. Причем практически сразу в интернете появился троян, эксплуатирующий уязвимость. Не исключено, что и на этот раз злоумышленники постараются воспользоваться фактом отсутствия заплатки для дыры и начнут распространение нового вредоносного ПО.

inattack.ru
 
Ответить с цитированием

  #2  
Старый 09.12.2006, 23:40
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

http://www.securitylab.ru/vulnerability/281051.php

Код:
Повреждение памяти в Microsoft Word

07 декабря, 2006
Программа:
Microsoft Works Suite 2006
Microsoft Works Suite 2005
Microsoft Works Suite 2004
Microsoft Word 2003 Viewer
Microsoft Word 2003
Microsoft Word 2002
Microsoft Word 2000
Microsoft Office X for Mac
Microsoft Office 2004 for Mac
Microsoft Office 2003 Student and Teacher Edition
Microsoft Office 2003 Standard Edition
Microsoft Office 2003 Small Business Edition
Microsoft Office 2003 Professional Edition
Microsoft Office 2000
Microsoft Office XP

Опасность: Критическая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за неизвестной ошибки при обработке документов Microsoft Word. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.

URL производителя: www.microsoft.com

Решение: Способов устранения уязвимости не существует в настоящее время.
__________________
 
Ответить с цитированием

  #3  
Старый 09.12.2006, 23:54
Аватар для И.Г.
И.Г.
Постоянный
Регистрация: 29.08.2006
Сообщений: 752
Провел на форуме:
2051507

Репутация: 1178


Отправить сообщение для И.Г. с помощью ICQ
По умолчанию

в локалках такое юзать надо...
 
Ответить с цитированием

  #4  
Старый 09.12.2006, 23:58
Аватар для Sn@k3
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

ГЫГЫГЫГ там ваще посты взгляните на секюритилаб, все дружно оделались)
во как кинут видео как юзать, то точно пора думать о переходу в линух))
 
Ответить с цитированием

  #5  
Старый 10.12.2006, 01:49
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

омж.... у меня вообще не стоит ворд...
__________________
 
Ответить с цитированием

  #6  
Старый 10.12.2006, 04:09
Аватар для QesterF
QesterF
Новичок
Регистрация: 05.12.2006
Сообщений: 1
Провел на форуме:
6278

Репутация: 0
По умолчанию

OpenOffice - очень неплохое решение ) и весит меньше (: и мало чем ворду уступает, очень советую.
 
Ответить с цитированием

  #7  
Старый 10.12.2006, 07:59
Аватар для ToniKapuchon
ToniKapuchon
Участник форума
Регистрация: 26.02.2006
Сообщений: 209
Провел на форуме:
2418438

Репутация: 93
По умолчанию

Работаюий эксплойт к концу 2007 года появиться...
 
Ответить с цитированием

  #8  
Старый 10.12.2006, 10:59
Аватар для »Atom1c«
»Atom1c«
Banned
Регистрация: 04.11.2006
Сообщений: 370
Провел на форуме:
1763167

Репутация: 1186
Отправить сообщение для »Atom1c« с помощью ICQ
По умолчанию

Я ваще вордом не пользуюсь почти никогдаТока блакнот++
 
Ответить с цитированием

  #9  
Старый 10.12.2006, 11:31
Аватар для DIAgen
DIAgen
Познавший АНТИЧАТ
Регистрация: 02.05.2006
Сообщений: 1,191
Провел на форуме:
7364332

Репутация: 1276


По умолчанию

Цитата:
Сообщение от Osap1ent*  
Я ваще вордом не пользуюсь почти никогдаТока блакнот++
Без ворда трудно обойтись когда ты учишься (курсовики, лабы и т.д).

Мягкосов снова ложанулся
 
Ответить с цитированием

  #10  
Старый 10.12.2006, 11:39
Аватар для cheet
cheet
Banned
Регистрация: 22.09.2006
Сообщений: 107
Провел на форуме:
292387

Репутация: -10
Отправить сообщение для cheet с помощью ICQ
По умолчанию

Да... И как это сплоит интересно будет проходить через фаервол? даже тот встроеный который в Sp2 есть не говоря уже о других фаерах
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В Os X легко найти уязвимости, позволяющие получить полный контроль над операционной dinar_007 Мировые новости 1 12.08.2006 01:07
Компании Verisign достался контроль над ".com" Zaratustra Мировые новости 0 04.03.2006 12:03
Продам контроль над хостингом Mobile Доступы, shells, ftp - Покупка, продажа 0 24.02.2006 21:33
Дыра в phpbb привела к массовым взломам сайтов ФРАЙ Мировые новости 7 19.12.2004 08:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ