Найдена опасная уязвимость во всех версиях Word

Опубликовано: 28 марта 2014 г., пятница

Компания Microsoft выявила новую уязвимость в Microsoft Word, позволяющая злоумышленнику удаленно исполнить на компьютере жертвы произвольный код.

Уязвимость (CVE-2014-1761) содержится во всех последних версиях популярного текстового редактора: Word 2013, Word 2010, Word 2007 и Microsoft Word 2003, а также в приложении Microsoft Word Viewer и в Microsoft Word, входящем в состав пакета Office for Mac 2011. Чтобы заразить систему, пользователю любой из указанных версий Word достаточно открыть RTF-файл со встроенным в него вредоносным кодом.

Напомним, что RTF - это распространенный кроссплатформенный формат хранения текстовых документов. Получить вредоносный файл пользователь может,например, в электронном письме. Если на компьютере установлен почтовый клиент Outlook 2007, Outlook 2010 или Outlook 2013, при выборе просмотра вложения Microsoft Word откроется по умолчанию.

Кроме того, вредоносный файл может быть загружен в систему в ходе посещения веб-сайта, где он может быть размещен. После запуска вредоносного кода злоумышленник получает те же права в системе, которыми обладает пользователь. Если пользователь является администратором Windows, то хакер получит права администратора.

Для того чтобы избежать заражения, в Microsoft рекомендуют отключить просмотр документов в формате RTF в Microsoft Word и просматривать почтовые письма в простом текстовом виде. Компания выпустила временный патч, запуск которого отключает открытие RTF в Word.

Пока компания не сообщает о времени выпуска обновления для Word, которое устранит указанную уязвимость.

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Microsoft выступила с инициативой основать «Цифровую женевскую конвенцию»

Из–за роста хакерских атак со стороны отдельных стран, Microsoft призвала IT–компании к созданию «Цифровой женевской конвенции» (Digital Geneva Convention) для защиты пользователей от подобных кибератак. дальше »

Meizu выпустила колонку Bluetooth Speaker

За последнее время китайская компания Meizu, помимо смартфона M5S, представила компактную колонку с удачным дизайном и с подключением через Bluetooth. дальше »

Smash Hit: невероятное путешествие в иные миры

Суббота – вполне подходящий день, чтобы отправиться в сюрреалистичное путешествие по другому измерению с помощью компьютерной игры «Smash Hit» (Шлягер), перемещаясь в гармонии с музыкой и звуками и сбивая все на своем пути. дальше »

Первый в мире 10–дюймовый хромбук–трансформер Asus Chrombook Flip

Новая модель на базе Chrome OS от компании Asus станет удачным в серии Chromebook Flip. дальше »

BlackBerry подала в суд на Nokia за нарушение патентов

Обычно компания Nokia судится с различными производителями за нарушение тех или иных патентов. Однако на этот раз финский производитель выступает ответчиком: компания BlackBerry подала на него в суд. дальше »

Представлен новый фаблет HTC U Ultra

12 января тайваньский производитель HTC провел презентацию нового смартфтона HTC U Ultra. дальше »

Yoga A12: новый бюджетный планшет-трансформер от Lenovo

Новинка под названием Lenovo Yoga A12 оказалась упрощенным собратом ранее выпущенного ноутбука Lenovo Yoga Book, который лишился поддержки цифрового пера для рисования на сенсорной панели. дальше »

Роботы будут работать на Олимпиаде

На очередных зимних Олимпийских играх, которые пройдут в Южной Корее с 9 по 25 февраля 2018 года, впервые будут работать роботы-переводчики. дальше »

Внешний аккумулятор WPG Graphene может заряжаться за 10 минут

В конце прошлого года Huawei сообщила о многообещающей разработке дочерней Watt Laboratories графенового аккумулятора. дальше »

Презентация BlackBerry Mercury состоится 25 февраля в Барселоне

QWERTY смартфон BlackBerry Mercury — это последний телефон, который был разработан и спроектирован в стенах канадской компании BlackBerry. Глобальный партнер компании — TCL, действуя по лицензии, будет производить Mercury в Китае и выпустит его на мировой рынок. дальше »