Rendkívül veszélyes, azonnal kihasználható hiba a Wordben
Kiss Ádám Zoltán, 2007. február 16. 08:42
A Microsoft bejelentette, hogy olyan hiányosságot találtak a Wordben, amelynek kiaknázásához szükséges kód már megtalálható az interneten, ám javítás még nem készült hozzá.
A problémát az okozza, hogy egy speciálisan megformázott Word fájl megnyitása során az Office 2000 és az Office XP nem képes megfelelően kezelni a memóriát, így egy rosszindulatú felhasználó teljes irányítást nyer gépünk fölött, beleértve programok futtatását, telepítését, fájlok megnyitását, módosítását és törlését. A hiányosságra sajnos még nincsen javítófolt, viszont szerencse, hogy az újabb Office rendszerek, mint az Office 2003 és az Office 2007 nem érintettek. A Microsoft számára rosszkor jött ez a hír, hiszen éppen tegnap adtak ki 9 Office javítást, mindenesetre a cég szerint gőzerővel dolgoznak a javításon, így nem kizárt, hogy az soron kívüli frissítésként jelenik majd meg. A Word hibáiban az a kellemetlen, hogy igaz, hogy kihasználásukhoz meg kell nyitni egy fájlt, de az egy megbízhatónak tekintett állomány formájában érkezik. A kicsit is gyakorlottabb internetezők e-mail mellé csatolt fájlként érkezett, vagy weboldalakon található .exe állományokat aligha nyitnak meg, de a Word fájlok igen elterjedtek, és éppen ezért jóval kevésbé keltenek gyanút. A hiba kiaknázásának megelőzésére a javítás megérkezéséig érdemes óvatosan bánni az ismeretlen weboldalon található, vagy ismeretlen felhasználótól érkező .doc fájlok megnyitásával.