Maliciozni .rtf fajl koristi propust u MS Office
Vesti, 17.12.2010, 02:54 AM
Napadači i dalje koriste nedavno primećenu ranjivost u MS Office, a napadima koji se oslanjaju na “buffer overflow” preuzima se kontrola nad pogođenim sistemima.
Programski propust je ispravljen patchom objavljenim u novembru, ali napadači i dalje računaju na korisnike koji neredovno ažuriraju svoj softver.
Napad započinje posebno napravljenim, malicioznim .rtf fajlom koji treba da dovede do “pucanja” Microsoft Worda kako bi se ubacio Trojanac u sistem. Karl Domingez iz kompanije Trend Micro kaže da poseban problem predstavlja mogućnost da napadač pošalje RTF email potencijalnim žrtvama.
S obzirom da Microsoft Outlook koristi Word za rukovanje email porukama, sam čin otvaranja i pregleda specijalno napravljenih poruka u panelu za čitanje može dovesti do izvršenja malicioznog exploit koda.
Korisnicima se savetuje da preuzmu i instaliraju patch koji se može pronaći pod oznakom MS10-087.
Microsoft je nedavno objavio da će inkorporirati funkciju File Validation za proveru valjanosti fajlova, koja je do sada bila dostupna jedino korisnicima Office 2010, i u Office 2007 i 2003. Ova funkcija proverava sadržaj fajlova koji imaju ekstenzije .doc, .xls, .ptt i .pub, i ukoliko se prilikom provere otkrije problem, korisnik se upozorava na potencijalni problem sa fajlom koga otvara.
Izdvojeno
WhatsApp testira novu funkciju koja prepoznaje poruke prevaranata
WhatsApp je počeo da testira novu funkciju Scam Alert (Upozorenje o prevari) koja pomoću modela mašinskog učenja direktno na uređaju pokušava da... Dalje
U Chrome Web Store-u otkrivene stotine lažnih VPN ekstenzija
Stotine ekstenzija objavljenih u Chrome Web Store-u predstavljale su se kao poznati VPN i proxy servisi, dok su internet saobraćaj korisnika preusmer... Dalje
Chrome na Androidu blokira više od 7 milijardi neželjenih obaveštenja dnevno
Google je saopštio da su zaštitni mehanizmi Chrome-a tokom prvog kvartala 2026. godine smanjili broj neželjenih obaveštenja na Android uređajima ... Dalje
AI „devojke“ love gejmere i zovu ih na OnlyFans
AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje
To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver
Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





