A Word 2000 kritikus biztonsági hibáját támadó kód jelent meg
A Secunia szerint kritikus hiba van a Microsoft Word 2000 szövegszerkesztőben, amelyet kihasználva támadók tetszőleges kódot indíthatnak el a felhasználók számítógépein, akár adatokat eltulajdonítva, törölve vagy módosítva. A sebezhetőséget a nagyvállalati körben még mindig széles körben használt Windows 2000 operációs rendszeren lehet kihasználni előre preparált Word-dokumentumok segítségével. A szövegszerkesztőhöz egyelőre nincs hibajavítás, a támadó dokumentumok azonban már terjednek -- figyelmeztet a Secunia.
"A többi Office-sérülékenységhez hasonlóan a hibát kihasználó dokumentumot egy sebezhető Word 2000-rel meg kell nyitni, hogy működjön" -- áll a biztonsági hiányosságot kihasználó MDropper.Q trójait felfedező Symantec közleményében. "Ennélfogva a sebezhetőség nem teszi lehetővé önmagukat megtöbbszöröző hálózati férgek terjedését." Mivel a sebezhetőségre egyelőre nincs javítás, a Symantec azt javasolja a Word 2000 felhasználóinak, ne nyissanak meg idegen forrásból származó, gyanús dokumentumokat.
App!cloud, 2012. június 13.
A felhő gyakorlata, konferencia üzemeltetőknek és fejlesztőknek!A nyár elején már érték hasonló támadások az Office egyes komponenseit, májusbam, júniusban és júliusban egyaránt jelentek meg olyan kártevők, amelyek frissen napvilágra került biztonsági réseket támadtak a Wordben, az Excelben, később pedig a PowerPointban.










