Alkatrészek

Egy másik Microsoft-hiba feltűnt a hatalmas patch napján

Mark Pagel: How language transformed humanity

Mark Pagel: How language transformed humanity
Anonim

Grafikus: Diego AguirreAz öt év alatt a legnagyobb patch-kibocsátás mellett a Microsoft kedden figyelmeztette egy másik, potenciálisan veszélyes biztonsági rést a szoftverére.

A probléma a Word 97-es WordPad szövegkonvertáló programban található. egy tanácsadó.

Az érintett rendszerek közé tartozik a Windows 2000 Service Pack 4, a Windows XP Service Pack 2, a Windows Server 2003 Service Pack 1 és a Windows Server 2003 Service Pack 2. XP Service Pack 3 és a Vista operációs rendszerek nem érintettek.

[További olvasnivalók: Hogyan távolítsunk el rosszindulatú programokat Windows számítógépről]

A vállalat azt mondta, hogy korlátozott, célzott támadásokkal találkozik. Ha kizsákmányolják, a hacker ugyanazokat a jogokat élvezheti a számítógépen, mint helyi felhasználó, és távolról végrehajthatja a kódot.

A Microsoft vizsgálja a problémát. A Microsoft rendszerint kiadja a javításokat a hónap második keddjén. Ha a Microsoft beigazolódik az ütemtervhez, a legkorábbi javítások megjelentek január 13-án. Mindazonáltal a Microsoft eltérett a tapasztási ciklusától, amikor a biztonsági rést különösen veszélyesnek találta.

A sérülékenységet nem lehet egyszerűen megnyitni egy e-mailt, mondta a Microsoft. Az áldozatnak ki kell nyitnia egy csatolmányt, amely egy rosszindulatú fájlt tartalmaz, amelynek célja a probléma kihasználása.

A Microsoft szerint az Office Word alapértelmezés szerint megnyitotta a Word 97 dokumentumokat, ha a felhasználó telepítette az alkalmazást. A problémát nem érinti a Word, de a támadók megpróbálhatják átnevezni a rosszindulatú fájlt egy Windows Write (.wri) kiterjesztéssel, ami miatt a WordPad megpróbálná megnyitni. A vállalat azt javasolta, hogy a ".wri" mellékletek blokkolhatók legyenek a hálózati átjárónál, csökkentve annak kockázatát, hogy a felhasználó káros fájlt nyit.

A Microsoft kedden nyolc foltot adott ki, amelyek 28 olyan sebezhetőséget fedeztek fel az alkalmazások között, mint az Internet Explorer, a Sharepoint, A Windows Media Player és a Vista operációs rendszer. A tapaszok közül hat "kritikusnak" minősült.