Найдена опасная уязвимость во всех версиях Word

Опубликовано: 28 марта 2014 г., пятница

Компания Microsoft выявила новую уязвимость в Microsoft Word, позволяющая злоумышленнику удаленно исполнить на компьютере жертвы произвольный код.

Уязвимость (CVE-2014-1761) содержится во всех последних версиях популярного текстового редактора: Word 2013, Word 2010, Word 2007 и Microsoft Word 2003, а также в приложении Microsoft Word Viewer и в Microsoft Word, входящем в состав пакета Office for Mac 2011. Чтобы заразить систему, пользователю любой из указанных версий Word достаточно открыть RTF-файл со встроенным в него вредоносным кодом.

Напомним, что RTF - это распространенный кроссплатформенный формат хранения текстовых документов. Получить вредоносный файл пользователь может,например, в электронном письме. Если на компьютере установлен почтовый клиент Outlook 2007, Outlook 2010 или Outlook 2013, при выборе просмотра вложения Microsoft Word откроется по умолчанию.

Кроме того, вредоносный файл может быть загружен в систему в ходе посещения веб-сайта, где он может быть размещен. После запуска вредоносного кода злоумышленник получает те же права в системе, которыми обладает пользователь. Если пользователь является администратором Windows, то хакер получит права администратора.

Для того чтобы избежать заражения, в Microsoft рекомендуют отключить просмотр документов в формате RTF в Microsoft Word и просматривать почтовые письма в простом текстовом виде. Компания выпустила временный патч, запуск которого отключает открытие RTF в Word.

Пока компания не сообщает о времени выпуска обновления для Word, которое устранит указанную уязвимость.

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Выпущены сверхтонкие телевизоры Mi TV 4 от Xiaomi

Китайская компания Xiaomi продемонстрировала на недавней выставке CES 2017 в Лас Вегасе не только смартфон Mi Mix и роутер Mi Router HD, но и модульный телевизор Mi TV четвёртого поколения. дальше »

Lenovo представила новые лэптопы линейки ThinkPad

Новые лэптопы ThinkPad будут продаваться с предустановленным, подписанным компанией Microsoft образом системы Windows 10 и будут поддерживать драйвера Microsoft Precision TouchPad. дальше »

BMW создал мультимедийную систему Connected Window для дома

На CES 2017 был представлен огромный органайзер BMW Connected, который благодаря облачному сервису Open Mobility Cloud обеспечит высокую интеграцию мобильного планирования с пользовательским цифровым комфортом. дальше »

Пригодится ли для работы 6-дюймовый планшет на Windows?

На недавней выставке CES 2017 стартап Ockel представил 6-дюймовый планшет Ockel Sirius A на Windows 10. дальше »

Финская компания HMD представляет новый смартфон под брендом Nokia

Nokia 6 будет работать на операционной системе Android. дальше »

Французский стартап представил универсальную беспроводную зарядку для всех видов гаджетов

Система от Energysquare позволяет заряжать без проводов даже те смартфоны и планшеты, которые изначально не поддерживали подобные технологии. дальше »

Компания Japan Display анонсировала складной экран для смартфонов

Компания Japan Display официально представила уникальный сенсорный экран, предназначенный для складных и гибких смартфонов. дальше »

Nokia подала в суд на Apple за нарушение патентных прав

Финский производитель телекоммуникационного оборудования Nokia считает, что продукция Apple нарушает его патентные права. дальше »

Новинки CES 2017

На выставке CES 2017, которая проходит в Лас-Вегасе, Intel демонстрирует, как виртуальная реальность готова выйти за пределы области игорного бизнеса, благодаря новым возможностям, благодаря захвату и воспроизведение видео высокой точности в живом режиме. дальше »

Сегодня стартует CES 2017

На крупнейшей международной выставке потребительской электроники CES 2017, которая пройдет с 5 по 8 января в Лас–Вегасе (США), будут представлены самые значительные технологические тренды для бизнеса. дальше »