Trójai típusú támadás egy Office résen keresztül

Kiss Ádám Zoltán, 2005. október 1. 15:32
Egy új trójai vírus az Office szoftverek egy befoltozatlan biztonsági rését használja, a sérülékeny számítógépen a támadó saját kódjait futtathatja.
A támadó kód a Microsoft Jet Database Engine-jének hibáját használja ki, ez a kis adatbázis-kezelő az Office szoftvercsalád része. A most kihasznált hibát áprilisban jelentették a Microsoftnak. A vállalat képviselője elmondta, tudnak róla, hogy egy nyilvánosan közzétett hibát kihasználó trójai terjed az interneten, és "megfelelő lépéseket fognak tenni." A trójai Microsoft Access fájlnak álcázza magát a Symantec biztonságtechnikai elemzése szerint. A cég a Backdoor.Hesive néven vette nyilvántartásba a vírust, és kijelentette, hogy egyelőre nem terjedt el széles körben.

Jóllehet a hibát még áprilisban jelezte a HexView a Microsoft felé, ez az első ismert vírus, mely kihasználja a rést. A Secunia igen veszélyesnek értékelte biztonsági minősítésében a vírust, ez egyel a legveszélyesebb alatti kategória. Szerintük a memóriakezelés okoz gondot az adatbázis állományok esetében, ha a felhasználó megnyit egy speciálisan megszerkesztett. mdb fájlt, a támadó szabadon futtathatja kódjait a gépen.
Kulcsszavak: Microsoft security

Biztonság ROVAT TOVÁBBI HÍREI

A Black Friday-akciók veszélyeire figyelmeztet az NMHH

Akkor is kaphatunk drága, utánvételes csomagot, ha nem rendeltünk semmit – de nem csak ezzel a módszerrel csalhatják ki a pénzünket az év végi vásárlási szezonban. Karácsony közeledtével egyre többen választják az online rendelés kényelmét, a fogyasztói tudatosság és a kellő körültekintés azonban a virtuális térben shoppingolva is elengedhetetlen. A Nemzeti Média- és Hírközlési Hatóság (NMHH) Hírközlés-felügyeleti Igazgatóságának szakemberei most a kockázatokra figyelmeztetve osztották meg tanácsaikat, hogy a kivételesnek mondott év végi leárazásokkal valóban jól járhassunk.

2024. november 19. 18:00

Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen

Megérkezett az ESET otthoni kiberbiztonsági megoldások új verziója, amely olyan új funkciókkal bővült, mint az ESET Folder Guard, mellyel a felhasználók védett mappákat tudnak létrehozni, vagy a Dark Web Vizsgálat, amely képes riasztani, ha a személyes adataink felbukkannak a dark webes piactereken, fórumokon. Ez az új személyazonosságvédelmi modul mostantól globálisan elérhető.

2024. november 19. 13:02

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Hosszabbít ’Az Év Honlapja’ pályázat!

2024. november 19. 09:54

Törj be a digitális élvonalba: Nevezz ’Az Év Honlapja’ pályázatra!

2024. november 14. 16:36

A virtuális valóság az egészségügyet is forradalmasíthatja

2024. november 12. 18:01

Törj be a digitális élvonalba: Nevezd ’Az Év Honlapja’ pályázatra!

2024. november 5. 11:59