Maliciozni .rtf fajl koristi propust u MS Office
Vesti, 17.12.2010, 02:54 AM
Napadači i dalje koriste nedavno primećenu ranjivost u MS Office, a napadima koji se oslanjaju na “buffer overflow” preuzima se kontrola nad pogođenim sistemima.
Programski propust je ispravljen patchom objavljenim u novembru, ali napadači i dalje računaju na korisnike koji neredovno ažuriraju svoj softver.
Napad započinje posebno napravljenim, malicioznim .rtf fajlom koji treba da dovede do “pucanja” Microsoft Worda kako bi se ubacio Trojanac u sistem. Karl Domingez iz kompanije Trend Micro kaže da poseban problem predstavlja mogućnost da napadač pošalje RTF email potencijalnim žrtvama.
S obzirom da Microsoft Outlook koristi Word za rukovanje email porukama, sam čin otvaranja i pregleda specijalno napravljenih poruka u panelu za čitanje može dovesti do izvršenja malicioznog exploit koda.
Korisnicima se savetuje da preuzmu i instaliraju patch koji se može pronaći pod oznakom MS10-087.
Microsoft je nedavno objavio da će inkorporirati funkciju File Validation za proveru valjanosti fajlova, koja je do sada bila dostupna jedino korisnicima Office 2010, i u Office 2007 i 2003. Ova funkcija proverava sadržaj fajlova koji imaju ekstenzije .doc, .xls, .ptt i .pub, i ukoliko se prilikom provere otkrije problem, korisnik se upozorava na potencijalni problem sa fajlom koga otvara.
Izdvojeno
Propust u ChatGPT-u omogućavao curenje razgovora korisnika
Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgov... Dalje
Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka
Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje
WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja
WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje
ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost
Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje
Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja
Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





