--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Найдена опасная уязвимость во всех версиях Word. Microsoft призывает не открывать RTF-файлы

Новости
4
26
С друзьями на NN.RU
В социальных сетях
Поделиться
Во всех последних версиях Microsoft Word обнаружена уязвимость, которая позволяет хакеру выполнить на системе жертвы произвольный код. Для заражения пользователю достаточно открыть вредоносный текстовый файл в формате RTF.

Корпорация Microsoft исследует вновь обнаруженную уязвимость в Microsoft Word, позволяющую злоумышленнику удаленно исполнить на компьютере жертвы произвольный код.

Уязвимость (CVE-2014-1761) содержится во всех последних версиях популярного текстового редактора: Word 2013, Word 2010, Word 2007 и Microsoft Word 2003, а также в приложении Microsoft Word Viewer и в Microsoft Word, входящем в состав пакета Office for Mac 2011.

Чтобы заразить систему, пользователю любой из указанных версий Word достаточно открыть RTF-файл со встроенным в него вредоносным кодом. RTF - это популярный кроссплатформенный формат хранения текстовых документов.

Получить вредоносный файл пользователь может, в том числе, в электронном письме. Если на компьютере установлен почтовый клиент Outlook 2007, Outlook 2010 или Outlook 2013, при выборе просмотра вложения Microsoft Word откроется по умолчанию.

Кромке того, вредоносный файл может быть загружен в систему в ходе посещения веб-сайта, на котором он может быть размещен.

После запуска вредоносного кода злоумышленник получает те же права в системе, которыми обладает пользователь. То есть если пользователь является администратором Windows, то хакер получит права администратора.

Для того чтобы избежать заражения, в Microsoft рекомендуют отключить просмотр документов в формате RTF в Microsoft Word и просматривать почтовые письма в простом текстовом виде. Корпорация выпустила временный патч, запуск которого отключает открытие RTF в Word. Загрузить его можно по этой ссылке: https://support.microsoft.com/kb/2953095

О том, когда будет выпущено обновление для Word, которое устранит указанную уязвимость, в Microsoft не сообщили.

Подробнее: www.cnews.ru/news/top/index.shtml?2014/03/25/565612
FreeCat
31.03.2014
Перманеннтные дырки Микрософта :) ...
О сколько нам открытий чудных,
Готовят парни в Microsoft!
Их опыт - сын ошибок трудных,
Если Билл Гейтс не врёт.
Elesin
31.03.2014
Павел Михайлович Хорев писал(а)
Корпорация выпустила временный патч, запуск которого отключает открытие RTF в Word

FACEPA~1.BMP :-)
FreeCat
01.04.2014
гггг)))
Эх, а сколько уязвимостей с готовыми эксплойтами всплывет через недельку...
FreeCat
01.04.2014
если нет "автозапуска" RTF - то можно не беспокоиться :) ...
А я вот уверен, что серьезные хакеры готовят юзерам XP большой подарочек-сюрпризик. Не удивлюсь, если это дело тайно поддерживает/спонсирует MS
Cunning
01.04.2014
Алексей Макаров писал(а)
Не удивлюсь, если это дело тайно поддерживает/спонсирует MS ...

Сильно врятли. Это из той-же басни, что и "вирусы пишут антивирусные компании". Зачем тратить ресурсы, если достаточно не поддерживать?
Может и достаточно. В любом случае, появление новых серьезных уязвимостей/эксплойтов им идет на руку.
Cunning
01.04.2014
Только в корпоративном секторе. Домашний пользователь и СМБ даже не заморачиваются этим. Некоторые даже не в курсе, что ХР и 2003-й уже хоронят и чем это грозит.
FreeCat
01.04.2014
Алексей Макаров писал(а)
А я вот уверен, что серьезные хакеры готовят юзерам XP большой подарочек-сюрпризик.

"Подарочки" давно уже в основном не за счёт самой системы - а за счт приложений :) ...
Cunning
01.04.2014
Открываю Либрой, перед этим побрызгав на него дихлофосом и постучав по нему молотком! :)
vladmir
01.04.2014
А это что - какая-то особенная дырка?
Почему надо персональную тему ей посвящать?

А то вон можно ещё по каждой дырке в Фоксе:
www.mozilla.org/security/known-vulnerabilities/firefox.html
))
mapcuk
01.04.2014
дырка черная и волосатая ибо...
vladmir
01.04.2014
Обнаружена волосатая уязвимость, которая позволяет х..ру выполнить на ...е жертвы произвольный
Для заражения пользователю достаточно открыть волосатый вредоносный ...ый ф...
Cunning
01.04.2014
Речь о хакере и компе надеюсь? :)))
vladmir
01.04.2014
да как сказать - всяко быват
mapcuk
01.04.2014
а вот интересно, все эти дрочерские приблуды будут управляться компом когда-нибудь или так резинками и останутся?
Cunning
01.04.2014
Так это уже исправленные. Более важен вопрос, как быстро их "латают" с момента обнаружения. Тут дырень ажо с 2003-го офиса имеет место быть. Который кстати "Support for Office 2003 ends April 8, 2014"
FreeCat
01.04.2014
Может поэтому сейчас и "открыли" уязвимость :-D ?
Cunning
01.04.2014
Тогда надо было писать, что подвержен только 2003-й... а так и 2007 и более позднии спалили...
FreeCat
02.04.2014
Ну такой обман быстро бы раскрыли :) .
Что-то я очень давно нигде не видел файлов *.rtf... Возьму на заметку, штоле...
А я всем своим знакомым рекомендовал по возможности документы в *.rtf сохранять и пересылать, из-за того, что у получателя основной офисной программой может оказаться олпенофис и красиво отформатированный *.doc файл в нём мог немного "расплющиться". Теперь буду рекомендовать в *.pdf сохранять.
McLane
02.04.2014
лучше в формате doc/xls ( word/exel 97/2000/XP) - нормально открывается в OO, а вот в rtf форматирование теряется частично даже при переносе только в MSOffice.

PS а если редактировать не надо то pdf рулит да ;)
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.