Maliciozni .rtf fajl koristi propust u MS Office
Vesti, 17.12.2010, 02:54 AM
Napadači i dalje koriste nedavno primećenu ranjivost u MS Office, a napadima koji se oslanjaju na “buffer overflow” preuzima se kontrola nad pogođenim sistemima.
Programski propust je ispravljen patchom objavljenim u novembru, ali napadači i dalje računaju na korisnike koji neredovno ažuriraju svoj softver.
Napad započinje posebno napravljenim, malicioznim .rtf fajlom koji treba da dovede do “pucanja” Microsoft Worda kako bi se ubacio Trojanac u sistem. Karl Domingez iz kompanije Trend Micro kaže da poseban problem predstavlja mogućnost da napadač pošalje RTF email potencijalnim žrtvama.
S obzirom da Microsoft Outlook koristi Word za rukovanje email porukama, sam čin otvaranja i pregleda specijalno napravljenih poruka u panelu za čitanje može dovesti do izvršenja malicioznog exploit koda.
Korisnicima se savetuje da preuzmu i instaliraju patch koji se može pronaći pod oznakom MS10-087.
Microsoft je nedavno objavio da će inkorporirati funkciju File Validation za proveru valjanosti fajlova, koja je do sada bila dostupna jedino korisnicima Office 2010, i u Office 2007 i 2003. Ova funkcija proverava sadržaj fajlova koji imaju ekstenzije .doc, .xls, .ptt i .pub, i ukoliko se prilikom provere otkrije problem, korisnik se upozorava na potencijalni problem sa fajlom koga otvara.
Izdvojeno
Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika
Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje
Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika
Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje
StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika
Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje
108 Chrome ekstenzija krade podatke korisnika
Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih kor... Dalje
Booking.com potvrdio incident: podaci korisnika u rukama napadača
Booking.com je počeo da obaveštava korisnike nakon što je potvrđeno da je treća strana pristupila delu podataka o rezervacijama. Prema navodima k... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





