Συστατικά

Μια άλλη Microsoft Bug που αποκαλύφθηκε την τεράστια μέρα περισυλλογής

CS50 Live, Episode 003

CS50 Live, Episode 003
Anonim

Το γραφικό: Diego AguirreAlong με την μεγαλύτερη έκδοση του patch σε πέντε χρόνια, η Microsoft προειδοποίησε την Τρίτη για άλλη δυνητικά επικίνδυνη ευπάθεια στο λογισμικό της.

Το πρόβλημα έγκειται στο WordPad Text Converter για τα αρχεία του Word 97, Τα συστήματα που επηρεάζονται περιλαμβάνουν το Windows 2000 Service Pack 4, το Windows XP Service Pack 2, το Windows Server 2003 Service Pack 1 και το Windows Server 2003 Service Pack 2, δήλωσε η Microsoft. XP Service Pack 3 και τα λειτουργικά συστήματα Vista δεν επηρεάζονται.

[Περισσότερες πληροφορίες: Πώς να αφαιρέσετε κακόβουλο λογισμικό από τον υπολογιστή σας Windows]

Η εταιρεία είπε ότι έχει δει περιορισμένες, στοχευμένες επιθέσεις. Εάν εκμεταλλευτεί, ένας χάκερ θα μπορούσε να αποκτήσει τα ίδια δικαιώματα σε έναν υπολογιστή ως τοπικός χρήστης και θα μπορούσε να εκτελέσει εξ αποστάσεως κώδικα.

Η Microsoft ερευνά το πρόβλημα. Η Microsoft κυκλοφορεί χαρακτηριστικά μπαλώματα τη δεύτερη Τρίτη του μήνα. Εάν η Microsoft συμμορφωθεί με το πρόγραμμά της, όσο το δυνατόν νωρίτερα θα κυκλοφορήσει μια ενημερωμένη έκδοση κώδικα θα είναι η 13η Ιανουαρίου. Ωστόσο, η Microsoft έχει αποκλίνει από τον κύκλο επιδιόρθωσης, όταν μια ευπάθεια θεωρείται ιδιαίτερα επικίνδυνη.

Η ευπάθεια δεν μπορεί να εκμεταλλευτεί απλώς ένα e-mail, είπε η Microsoft. Το θύμα θα πρέπει να ανοίξει ένα συνημμένο που περιέχει ένα κακόβουλο αρχείο που έχει σχεδιαστεί για να εκμεταλλευτεί το πρόβλημα.

Η Microsoft δήλωσε ότι τα έγγραφα του Word 97 ανοίγονται από προεπιλογή με το Office Word, εάν έχει εγκατασταθεί ένας χρήστης. Το Word δεν επηρεάζεται από το πρόβλημα, αλλά οι επιτιθέμενοι θα μπορούσαν να προσπαθήσουν να μετονομάσουν το κακόβουλο αρχείο με επέκταση Windows Write (.wri), κάτι που θα μπορούσε να προκαλέσει το WordPad να το ανοίξει. Η εταιρεία ενημέρωσε ότι τα συνημμένα ".wri" θα μπορούσαν να μπλοκαριστούν στην πύλη του δικτύου, μειώνοντας τον κίνδυνο ενός χρήστη να ανοίξει ένα επιβλαβές αρχείο.

Η Microsoft κυκλοφόρησε την Τρίτη οκτώ μπαλώματα που καλύπτουν 28 ευπάθειες σε εφαρμογές όπως το Internet Explorer, το Sharepoint, Το Windows Media Player και το λειτουργικό σύστημα Vista. Έξι από αυτά τα μπαλώματα κατηγοριοποιήθηκαν ως "κρίσιμα".