Библиотека Интернет Индустрии I2R.ru |
|||
|
Новая уязвимость в Microsoft Word16.09.2002 22:25 В текстовом процессоре Microsoft Word обнаружена дыра, теоретическая позволяющая воровать файлы, хранящиеся на чужом компьютере. Опасность возникает при обработке так называемых кодов полей - служебных инструкций, используемых Word для выполнения различных функций, например, для обработки формул, автоматической вставки даты и имени пользователя, нумерации страниц, генерации оглавления и т.д. Чтобы воспользоваться уязвимым местом, злоумышленник должен создать документ Word, внедрив в него поле с опасным кодом. Затем письмо с вложенным документом отсылается жертве просьбой внести в документ исправления или дополнения, а потом отправить его обратно. Когда пользователь дополнит документ и отправит его злоумышленнику, в электронное письмо окажется вложенной не только новая версия документа Word, но и похищаемый файл. Наиболее уязвим для подобной атаки Word 97, для которого Microsoft уже не выпускает обновлений. В случае Word 2000 или 2002 для того, чтобы опасный код сработал, нужно перед отправкой предварительно распечатать документ. Использование уязвимости осложняется тем, что для успешного проведения атаки необходимо знать точное расположение файла. Кроме того, если похищаемый файл слишком велик, подозрения может вызвать чрезмерно большой размер отсылаемого документа Word. С другой стороны, местоположение многих документов, например, электронных писем на большинстве компьютеров одинаково. А размер некоторых важных файлов, таких как конфиденциальная переписка или закрытая документация, может быть сопоставим с размером файла Word. В этом случае обнаружить атаку будет не так-то просто. В настоящее время Microsoft рассматривает различные способы борьбы с уязвимостью. Пока же всем пользователям рекомендуется включить режим просмотра кодов полей. Для этого в меню "Сервис" нужно выбрать пункт "Параметры", вкладку "Вид" и в разделе "Показывать" пометить галочкой пункт "коды полей". последние новости 01.02.2013 15:18 | Интернет и малые предприятия...» 22.01.2013 13:30 | Провал с планшетом от Microsoft...» 27.11.2012 13:14 | Ключ к лучшему софту для вас!...» 22.11.2012 14:39 | Выбор домашнего компьютера...» 16.11.2012 15:17 | Старый знакомый - Dr. Web...» 04.04.2012 13:35 | Как играть в игровые автоматы и как они устроены...» 04.04.2012 13:08 | Интернет-вклады набирают популярность...» 21.03.2007 17:33 | Вышел 3-й номер Юзабилити Бюллетеня...» 16.03.2007 00:16 | Индивидуальное обучение поисковому продвижению...» 15.03.2007 19:16 | Анонс места проведения PHPCONF 2007...» 14.03.2007 17:21 | Спонсоры конференции PHPCONF 2007...» 14.03.2007 00:29 | Аккредитация журналистов на участие в конференции «РИТ-2007» началась ...» 07.03.2007 12:12 | ЦБ обяжет аудиторов раскрывать банковскую тайну ...» 04.03.2007 20:30 | «1С» и «Битрикс» создают совместную компанию «1С–Битрикс»...» 01.03.2007 18:42 | Adobe выпустит Creative Suite 3 в конце марта...» 01.03.2007 17:44 | Oracle намерена приобрести Hyperion Solutions за $3,3 млрд ...» 28.02.2007 17:15 | Google улучшает систему уведомлений веб-мастеров...» 28.02.2007 16:09 | Adobe выпустит средства для редактирования видео в интернете...» 27.02.2007 19:29 | Большие ИТ-компании обещают возможности Web 2.0...» 27.02.2007 16:35 | Page Promoter 7.5: глобальная платформа для анализа, продвижения и управления ресурсом...» |
|
2000-2008 г. Все авторские права соблюдены. |
|