Maliciozni .rtf fajl koristi propust u MS Office
Vesti, 17.12.2010, 02:54 AM
Napadači i dalje koriste nedavno primećenu ranjivost u MS Office, a napadima koji se oslanjaju na “buffer overflow” preuzima se kontrola nad pogođenim sistemima.
Programski propust je ispravljen patchom objavljenim u novembru, ali napadači i dalje računaju na korisnike koji neredovno ažuriraju svoj softver.
Napad započinje posebno napravljenim, malicioznim .rtf fajlom koji treba da dovede do “pucanja” Microsoft Worda kako bi se ubacio Trojanac u sistem. Karl Domingez iz kompanije Trend Micro kaže da poseban problem predstavlja mogućnost da napadač pošalje RTF email potencijalnim žrtvama.
S obzirom da Microsoft Outlook koristi Word za rukovanje email porukama, sam čin otvaranja i pregleda specijalno napravljenih poruka u panelu za čitanje može dovesti do izvršenja malicioznog exploit koda.
Korisnicima se savetuje da preuzmu i instaliraju patch koji se može pronaći pod oznakom MS10-087.
Microsoft je nedavno objavio da će inkorporirati funkciju File Validation za proveru valjanosti fajlova, koja je do sada bila dostupna jedino korisnicima Office 2010, i u Office 2007 i 2003. Ova funkcija proverava sadržaj fajlova koji imaju ekstenzije .doc, .xls, .ptt i .pub, i ukoliko se prilikom provere otkrije problem, korisnik se upozorava na potencijalni problem sa fajlom koga otvara.
Izdvojeno
Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke
Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





