
|
Krytyczna luka w Microsoft Word 2000
22:07 26-01-07 :: Bugs :: BM
W edytorze tekstu Microsoft Word wykryto poważną lukę, pozwalającą na zdalne przejęcie systemu. Luka jest już aktywnie wykorzystywana przez konia trojańskiego.
Luka spowodowana jest nieznanym jeszcze błędem w kodzie parsera dokumentu MS Word. Problem został wykryty w MS Word 2000, lecz może dotyczyć również innych wersji programu.
Luka wykorzystywana jest już przez trojana sklasyfikowanego przez Symantec jako Trojan.Mdropper.W do zainstalowania złośliwego kodu w systemie.
Na razie nie są dostępne poprawki usuwające lukę. Zaleca się nie otwieranie żadnych dokumentów MS Office nieznanego pochodzenia.
Secunia Advisory SA23950 "Microsoft Word Unspecified Code Execution Vulnerability" - http://secunia.com/advisories/23950/
Symantec "Trojan.Mdropper.W" - http://www.symantec.com/security_response/writeup.jsp?docid=2007-011813-0435-99&tabid=1
źródło: Cert
|
|
|