Wykryto groźną lukę w programie Microsoft Word

Wykryto groźną lukę w programie Microsoft Word

Autor: Krzysztof Sulikowski

Opublikowano: 3/24/2014, 11:52 PM

Liczba odsłon: 6494

Zwykle Microsoft czeka z aktualizacjami bezpieczeństwa do drugiego wtorku ("Patch Tuesday") każdego miesiąca. Dziś Microsoft opublikował ważną łatkę, wychodzącą poza ten schemat.

Na blogu Microsoft Security Response Center czytamy o luce w programie Microsoft Word, który może zostać użyty - poprzez exploita - do przejęcia kontroli nad komputerem: "Atakujący może dokonać zdalnego wykonania kodu, gdy ofiara otworzy specjalnie spreparowany plik Rich Text Format (RTF) lub spreparowaną wiadomość w Microsoft Outlook, używając Microsoft Word do podglądu e-maila." Sytuacja została odkryta po "ograniczonej" liczbie ataków i wysłanych raportach programu Word 2010.

Word - plik .rtf

Producent wypuścił już łatkę, uniemożliwiającą wykorzystanie luki bezpieczeństwa do ataku exploitem. Pobranie i zainstalowanie łatki nie wymaga ponownego uruchomienia komputera. Jak dodaje Microsoft, instalacja narzędzia EMET (Zestawu narzędzi rozszerzonego środowiska ograniczającego ryzyko) również pomoże chronić komputer przed wykorzystaniem tej luki w kodzie. Obok wszystkich wersji Worda na systemy Windows i Mac łatka zażegnuje problem również w programach Word Viewer i Word Automation Services dla usługi Microsoft SharePoint Server.

Choć krytyczna łatka została opublikowana teraz, Microsoft z pewnością dołączy ją i tak do najbliższego "Patch Tuesday", który przypadnie 8-go kwietnia. Tym niemniej zaleca się, by posiadacze Worda zaktualizowali aplikację jak najszybciej.

Źródło: http://www.neowin.net/news/microsoft-issues-security-advisory-and-fix-it-patch-for-word-exploit

Warsztaty: Bezpieczna praca w chmurze z Microsoft 365 Business Premium
Warsztaty: Bezpieczna praca w chmurze z Microsoft 365 Business Premium

Wydarzenia