Újabb veszélyes biztonsági rés a Word-ön

Milkovits Gábor, 2006. december 11. 21:36
Egy héten belül már a második kijavítatlan biztonsági rést találták a Microsoft Word szövegszerkesztőn, amelyet ráadásul már ki is használták hackerek támadásokra.
A hiba a Word 2000, Word 2002, Word 2003 és Word Viewer 2003 verziókat veszélyezteti a Microsoft hivatalos közleménye szerint, amely egyúttal arról is beszámol, hogy a sebezhetőséget kihasználták már rosszindulatú támadásokhoz, de csak igen korlátozott és célzott körben. A Secunia szoftverbiztonsági cég ugyanakkor kiemelten kritikusnak minősítette a rést, éppen amiatt, mert egyrészt nem létezik hozzá javítófolt, másrészt pedig hackerek már most kihasználják támadások végrehajtására. Veszélyességét növeli, hogy a múlt héten felfedezett hibával ellentétben a támadásokhoz nincs szükség Word e-mail vagy weblap-melléklet megnyitására, azaz a felhasználó aktív közreműködésére.

A Microsoft múlt héten kiadott előzetes közleménye alapján a szoftverkonszern nem tervez javítófoltokat kiadni az Office szoftverekhez kedden megjelenő, szokásos havi frissítőcsomagjában. Ez azt jelentheti, hogy az előző hetivel együtt immár két veszélyes Word sebezhetőség még egy hónapig orvosolatlanul marad, hacsak nem ad ki a cég soron kívüli javítófoltokat időközben. A vállalkozások számára már elérhető Office 2007 egyébként védett ezzel a meghibásodással szemben.
Kulcsszavak: Microsoft hacker security Word

IT ROVAT TOVÁBBI HÍREI

Új törvény szabályozza a kiberbiztonságot

A Parlament elfogadta a kiberbiztonsági szabályozás új keretrendszerét, a Magyarország kiberbiztonságáról szóló törvényt. A jogszabály új kötelezettségeket is ró az érintett vállalatokra – hívja fel a figyelmet a Baker McKenzie nemzetközi ügyvédi iroda. A jogszabálynak meg nem felelő cég akár 10 millió eurós bírsággal nézhet szembe.

2024. december 20. 20:03

Minden századik magyart érintett már idén pénzügyi csalás – mutatjuk, hogyan úszhatod meg!

Egyre kifinomultabb pénzügyi csalásokkal szemben kell felkészülni. Ez csak akkor lehet eredményes, ha a felhasználók is tudatosabbak, és nem engednek a csalók trükkjeinek.

2024. december 19. 16:28

Karácsony körül is fokozottan figyeljünk a biztonságra

Közelegnek az ünnepek, készülünk a pihenésre, de még egy utolsó hajrá vár valószínűleg mindenkire. Fontos, hogy ilyenkor vigyázzunk magunkra és telefonunkra is, a HONOR pedig pár egyszerű, de a biztonság szempontjából kifejezetten hasznos tippel próbálja segíteni a felhasználókat.

2024. december 19. 14:55

A K&H élen jár az IT hatékonyság mérésében

A banki szektorban egyedülálló módszerrel monitorozza fejlesztéseit és méri az IT fejlesztések hatékonyságát a K&H. Ezt a tevékenységét saját maga, házon belül látja el, amivel szintén egyedülállónak számít a piacon. Az ún. Fast Function Point módszertan segítségével a K&H folyamatosan feltárja a fejlesztési folyamatok és rendszerek optimális működésére épülő fejlesztési pontokat, a költséghatékonyságot és a projektek komplexitását, ezzel lehetőséget adva, hogy szakemberei innovatív fejlesztéseket valósítsanak meg a visszajelzések alapján.

2024. december 19. 10:09

Ki vigyáz az adataidra, ha te nem? – a magyarok 90 százalékánál már próbálkoztak online csalók, adathalászok

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük? Az ESET biztonsági szoftverek hazai forgalmazója, a Sicontact Kft. 2024 októberében ezeket a kérdéseket tette fel generációs attitűdkutatása során. Jó hír, hogy az online veszélyek ismertsége egyre magasabb és egyre többen védekeznek a tudatosság mellett védelmi szoftverekkel is – de még bőven van tennivalónk.

2024. december 18. 13:24

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Az ázsiai autóipar lehagyta digitalizációban Európát

2024. december 21. 10:22

Új platform köti össze a vállalkozókat és partnereiket

2024. december 16. 13:25

CES 2025 előzetes: Elon Musk Amerikája, avagy a világ Musk-ja

2024. december 9. 16:46

Újabb részvételi rekordot döntött az e-Hód

2024. december 9. 11:32