Прошлогодняя ошибка Word все еще используется для атак
24 апреля 2009, Никонова Екатерина
0
|
Вьетнамские специалисты в области компьютерной безопасности предупреждают о массовых атаках, направленных на системы под управлением Windows. Китайские злоумышленники рассылают документы в формате Microsoft Word, содержащие вредоносный код, для того чтобы воспользоваться уязвимостью, исправление для которой было выпущено еще в декабре прошлого года.
Сотрудники компании Bach Khoa Internetwork Security (BKIS), расположенной в Ханое, сообщили, что первоначально злоумышленники распространяли документы Word в виде вложений электронной почты. Встроенный в них код запускал одну из восьми уязвимостей Word, исправление для которых под номером MS08-072 вышло пять месяцев назад в составе пакета обновлений, одного из крупнейших за пять лет, однако далеко не все пользователи Microsoft Office установили его.
Когда пользователь Word 2003 открывает вредоносный документ, происходит запуск встроенного в него кода, который сохраняет на компьютере жертвы и активизирует троянскую программу, функционирующую как клавиатурный шпион. Эта программа фиксирует нажатие клавиш, собирая, таким образом, секретную информацию – регистрационные данные и пароли. Открытие такого документа в другой версии Word приводит лишь к аварийному завершению работы приложения, и активизации кода при этом не происходит.
Вьетнамские специалисты возлагают ответственность за эти атаки на граждан Китая по двум причинам. Во-первых, эксплоит получает команды с сервера, имеющего доменное имя 8800.org, зарегистированное в этой стране. Во-вторых, почтовые сообщения, содержащие вредоносные вложения, имеют китайскую кодировку.
Атаки с использованием уязвимостей, обнаруженных в приложениях пакета Microsoft Office, уже давно не редкость. С того момента, как стало известно о наличии критической ошибки в программе Excel, до дня выпуска исправления для нее прошло несколько месяцев, и все это время специалисты то и дело сталкивались с ее активным использованием. Другая уязвимость, в редакторе презентаций PowerPoint, была обнаружена в начале этого месяца, и она все еще остается открытой. Техническая поддержка Word 2003 на прошлой неделе перешла в режим "расширенной". Это означает, что до 8 апреля 2014 года Microsoft будет выпускать только обновления безопасности для этого приложения.
Рекомендуем также почитать
- Компания Microsoft
- Новость Microsoft исправляет десятки актуальных ошибок
- Новость Обнаружена критическая уязвимость в PowerPoint
- Новость Microsoft выпускает ежемесячные обновления
- Новость Microsoft подтверждает, что в SQL Server есть уязвимость
- Новость Обновление MS08-067 закрывает опасную брешь в Windows
Свежие новости раздела
Google Chrome отключит ненужный звук
В новых версиях браузера автовоспроизведение мультимедиа со звуком при загрузке веб-страниц возьмут под контроль.
WhatsApp – теперь и на компьютерах
Новое приложение позволяет пользоваться мессенджером на ПК за счёт синхронизации со смартфоном.
Facebook Messenger сделает переписку конфиденциальнее
Сообщения в мобильном приложении Facebook будут исчезать через заданное время после получения.
WhatsApp стал бесплатным
Теперь за пользование мессенджером не придется платить по истечение первого пробного года.
Kaspersky Free: совершенно бесплатный антивирус
Выпущен антивирус "Лаборатории Касперского" с бесплатным базовым набором функций.
Статьи раздела
-
LiteManager 4.6: обзор возможностей новой версии
Программное обеспечение
-
Dr.Web для Android: обзор комплексной защиты мобильных устройств
Программное обеспечение
-
Remote Manipulator System 5.5: обзор программного комплекса удаленного управления
Программное обеспечение
-
Kaspersky Internet Security для Android: обзор мобильной комплексной защиты
Программное обеспечение
-
LiteManager 4.5: обзор программы удаленного администрирования
Программное обеспечение
-
Player from ENOT 2.3: обзор программного медиаплеера
Программное обеспечение
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв