Kritikus rés a MS Wordön

Genda Csongor Zoltán, 2008. július 10. 20:05

A Microsoft képviselői bejelentették, hogy egy kritikus minősítést kapott sebezhetőséget fedeztek fel a Word egyik korábbi verzióján, a patchra még várni kell.

A helyzet iróniáját fokozza, hogy a redmondi konszern a hivatalos foltozónapon tudatta, hogy egy komoly hibát találtak a szövegszerkesztőben, a biztonsági réssel kapcsolatos részleteket viszont nem közöltek az illetékesek. A 2002-es Wordöt (SP3) érintő sebezhetőséget máris kihasználják a hackerek, ehhez elegendő csupán rávenniük a felhasználókat, hogy megnyissanak egy manipulált dokumentumot, melyet többnyire e-mailben juttatnak el áldozataikhoz. A biztonsági rés révén a támadók átvehetik az irányítást a rendszer fölött, s kártékony kódokat futtathatnak azon.

Időközben több biztonsági szoftverfejlesztő cég is aktualizálta termékeit, hogy megóvják a felhasználókat a hibát kihasználó trójai programoktól. Az első, újonnan felfedezett Word-sebezhetőségre kiélezett kódok röviddel a hivatalos Microsoft patch-day előtt ütötték fel a fejüket, tehát a vállalatnak nem volt elegendő ideje ahhoz, hogy elkészítse a javítást. Egyelőre nem tudni, mikor érkezik meg a biztonsági rést befoltozó frissítés.