Найдена опасная уязвимость во всех версиях Word

Опубликовано: 28 марта 2014 г., пятница

Компания Microsoft выявила новую уязвимость в Microsoft Word, позволяющая злоумышленнику удаленно исполнить на компьютере жертвы произвольный код.

Уязвимость (CVE-2014-1761) содержится во всех последних версиях популярного текстового редактора: Word 2013, Word 2010, Word 2007 и Microsoft Word 2003, а также в приложении Microsoft Word Viewer и в Microsoft Word, входящем в состав пакета Office for Mac 2011. Чтобы заразить систему, пользователю любой из указанных версий Word достаточно открыть RTF-файл со встроенным в него вредоносным кодом.

Напомним, что RTF - это распространенный кроссплатформенный формат хранения текстовых документов. Получить вредоносный файл пользователь может,например, в электронном письме. Если на компьютере установлен почтовый клиент Outlook 2007, Outlook 2010 или Outlook 2013, при выборе просмотра вложения Microsoft Word откроется по умолчанию.

Кроме того, вредоносный файл может быть загружен в систему в ходе посещения веб-сайта, где он может быть размещен. После запуска вредоносного кода злоумышленник получает те же права в системе, которыми обладает пользователь. Если пользователь является администратором Windows, то хакер получит права администратора.

Для того чтобы избежать заражения, в Microsoft рекомендуют отключить просмотр документов в формате RTF в Microsoft Word и просматривать почтовые письма в простом текстовом виде. Компания выпустила временный патч, запуск которого отключает открытие RTF в Word.

Пока компания не сообщает о времени выпуска обновления для Word, которое устранит указанную уязвимость.

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Создана гигапиксельная ART–камера от Google

Новинка создана Институтом культуры Google для оцифровки некоторых из самых знаковых произведений искусства в мире. На сканирование одного квадратного метра картины раньше уходил целый рабочий день. дальше »

Представлен новый смартфон Fly Cirrus 7

Производитель обновил линейку Cirrus и анонсировал старт продаж нового флагманского смартфона Cirrs 7. дальше »

Выручка Electronic Arts продолжает расти

Американская компания Electronic Arts, один из крупнейших разработчиков компьютерных игр, опубликовала отчетность за второй квартал 2017 финансового года. дальше »

Бюджетный Alcatel Pixi 4 5 4G для особо бережливых

Абсолютно типовой бюджетный аппарат от Alcatel со странным именем, произнести которое с первой попытки сможет не каждый — Pixi 4 5 4G. дальше »

Microsoft официально представила сервис Teams

2 ноября Microsoft представила собственный корпоративный мессенджер под названием Microsoft Teams. дальше »

10-ядерный фаблет Vernee Apollo Lite можно будет купить всего за $99.99

В преддверие запуска нового смартфона компания Vernee устраивает беспрецедентную распродажу с участием металлического флагмана Apollo Lite. Лишь с 31 октября по 9 ноября на Gearbest и igogo купить этот фаблет можно будет всего за $99.99. дальше »

Oppo и Vivo смогли обойти Huawei по отгрузкам смартфонов

По многим данным, лидерами китайского смартфоностроения считаются Huawei, Oppo, Vivo, Xiaomi. Однако, оказалось, что в третьем квартале 2016 и Oppo, и Vivo неожиданно обошли Huawei по отгрузкам. дальше »

Huawei анонсировала долгожданный процессор Kirin 960

Китайский производитель показал новый мощный чип собственной разработки Kirin 960. Новика должна быть установлена уже в грядущем Huawei Mate 9. дальше »

Power Capsule — новый чехол-аккумулятор от Mophie

Необычный пауэрбанк от компании Mophie представляет из себя прочный чехол для хранения, транспортировки и зарядки различных гаджетов. дальше »

Состоялась презентация Surface Book i7 и Surface Studio

В среду состоялось мероприятие Microsoft в Нью-Йорке, посвященное продуктам линейки Surface. дальше »