Дыра в Word позволяет захватить контроль над ПК

Discussion in 'Мировые новости. Обсуждения.' started by »Atom1c«, 9 Dec 2006.

  1. »Atom1c«

    »Atom1c« Banned

    Joined:
    4 Nov 2006
    Messages:
    234
    Likes Received:
    285
    Reputations:
    92
    В текстовом редакторе Microsoft Word обнаружена очередная опасная уязвимость, которая теоретически может использоваться злоумышленниками с целью получения несанкционированного доступа к удаленному компьютеру.

    Проблема связана с ошибкой, возникающей в редакторе при обработке составленных специальным образом документов. Для реализации нападения злоумышленнику нужно вынудить жертву открыть в уязвимом приложении вредоносный файл, который, например, может быть размещен на веб-странице в интернете или прислан пользователю по электронной почте. При попытке просмотра документа в Word возникает ошибка, провоцирующая дальнейшее выполнение произвольного программного кода. В результате, атакующий получает возможность захватить полный контроль над системой.

    Брешь присутствует в редакторах Word 2000/2002/2003, приложении Word Viewer 2003, версии Word 2004 для операционной системы Apple Mac OS, а также в пакетах Microsoft Works 2004/2005/2006. Заплатки для уязвимости в настоящее время не существует.

    В корпорации Microsoft занимаются изучением проблемы, однако о сроках появления соответствующего патча пока ничего не известно. В качестве временной защитной меры пользователям предлагается не открывать и не сохранять документы Word, полученные из сомнительных источников.

    Примечательно, что три месяца назад в редакторе Word была выявлена похожая брешь. Причем практически сразу в интернете появился троян, эксплуатирующий уязвимость. Не исключено, что и на этот раз злоумышленники постараются воспользоваться фактом отсутствия заплатки для дыры и начнут распространение нового вредоносного ПО.

    inattack.ru
     
    1 person likes this.
  2. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    http://www.securitylab.ru/vulnerability/281051.php

    Code:
    Повреждение памяти в Microsoft Word
    
    07 декабря, 2006
    Программа:
    Microsoft Works Suite 2006
    Microsoft Works Suite 2005
    Microsoft Works Suite 2004
    Microsoft Word 2003 Viewer
    Microsoft Word 2003
    Microsoft Word 2002
    Microsoft Word 2000
    Microsoft Office X for Mac
    Microsoft Office 2004 for Mac
    Microsoft Office 2003 Student and Teacher Edition
    Microsoft Office 2003 Standard Edition
    Microsoft Office 2003 Small Business Edition
    Microsoft Office 2003 Professional Edition
    Microsoft Office 2000
    Microsoft Office XP
    
    Опасность: Критическая
    
    Наличие эксплоита: Нет
    
    Описание:
    Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
    
    Уязвимость существует из-за неизвестной ошибки при обработке документов Microsoft Word. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.
    
    URL производителя: www.microsoft.com
    
    Решение: Способов устранения уязвимости не существует в настоящее время. 
     
    _________________________
    2 people like this.
  3. И.Г.

    И.Г. Elder - Старейшина

    Joined:
    29 Aug 2006
    Messages:
    336
    Likes Received:
    343
    Reputations:
    111
    в локалках такое юзать надо...
     
    1 person likes this.
  4. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    ГЫГЫГЫГ там ваще посты взгляните на секюритилаб, все дружно оделались)
    во как кинут видео как юзать, то точно пора думать о переходу в линух))
     
    1 person likes this.
  5. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    омж.... у меня вообще не стоит ворд...
     
    _________________________
  6. QesterF

    QesterF New Member

    Joined:
    5 Dec 2006
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    OpenOffice - очень неплохое решение ) и весит меньше :) и мало чем ворду уступает, очень советую.
     
  7. ToniKapuchon

    ToniKapuchon Elder - Старейшина

    Joined:
    26 Feb 2006
    Messages:
    153
    Likes Received:
    45
    Reputations:
    -1
    Работаюий эксплойт к концу 2007 года появиться...
     
  8. »Atom1c«

    »Atom1c« Banned

    Joined:
    4 Nov 2006
    Messages:
    234
    Likes Received:
    285
    Reputations:
    92
    Я ваще вордом не пользуюсь почти никогда:)Тока блакнот++
     
  9. DIAgen

    DIAgen Banned Life!

    Joined:
    2 May 2006
    Messages:
    1,055
    Likes Received:
    376
    Reputations:
    460
    Без ворда трудно обойтись когда ты учишься (курсовики, лабы и т.д).

    Мягкосов снова ложанулся
     
  10. cheet

    cheet Banned

    Joined:
    22 Sep 2006
    Messages:
    70
    Likes Received:
    12
    Reputations:
    -8
    Да... И как это сплоит интересно будет проходить через фаервол? даже тот встроеный который в Sp2 есть не говоря уже о других фаерах
     
  11. MacTep

    MacTep Elder - Старейшина

    Joined:
    29 May 2006
    Messages:
    317
    Likes Received:
    160
    Reputations:
    35
    OpenOffice - вещь. Рекомендую всем!
     
  12. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    У меня нету ворда... Да и всего офиса... Только wordpad. Значит я неуязвим=)
     
  13. -Concord-

    -Concord- Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    158
    Likes Received:
    191
    Reputations:
    68
    Пробовал. вроде ничё но имхо всё таки ворд лучше.
     
    1 person likes this.
  14. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    Правоспособность вспомнил ;)
     
  15. Федя

    Федя New Member

    Joined:
    10 May 2006
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    OpenOffice - Д Е Р Ь М О !!!
    Хуже некуда!!!!
     
  16. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Легко, инжектируясь в доверенные приложения...
     
  17. Lesnoy_chelovek

    Lesnoy_chelovek Elder - Старейшина

    Joined:
    6 Dec 2006
    Messages:
    224
    Likes Received:
    152
    Reputations:
    8
    Кому интересно продолжение истрии - http://blogs.securiteam.com/?p=759.
    Потребуется знание английского.
     
  18. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Вот тупо перевёл Промт`ом содержимое.
    В паблике, ИМХО, сплоитов нет пока.
     
Loading...