PDA

Просмотр полной версии : До выхода патча Microsoft рекомендует использовать Microsoft Word только в безопасном


†Romi4†
26.05.2006, 19:13
http://www.securitylab.ru/upload/iblock/b79/b792af1e326cb225dba86d5e4f5cd891.jpg Компания Microsoft рекомендует использовать текстовый редактор Word в «безопасном режиме». Рекомендации связаны с зафиксированной недавно атакой, в ходе которой хакеры использовали брешь популярного офисного приложения, сообщает Viruslist.


Использование Word в ограниченном режиме не устранит бреши, однако позволит заблокировать известные режимы атаки, говорится в бюллетене Microsoft.


Перевод Word в «безопасный режим» предусматривает два этапа. На первом этапе необходимо отключить использование текстового редактора в качестве почтового клиента, а затем поместить команду /safe в командную строку, запускающую Word. Детальные рекомендации приведены (http://www.microsoft.com%2Ftechnet%2Fsecurity%2Fadvisory% 2F919637.mspx) в бюллетене Microsoft.

Информация о бреши в Word и атаке с ее использованием появилась на прошлой неделе. Уязвимости подвержены версии Word 2002 и Word 2003. Использование Word 2000 — безопасно, отметили в Microsoft. Компьютер становится открытым для атаки, если пользователь откроет вредоносный файл, который, как правило, распространяется по электронной почте.

ссылка (http://www.securitylab.ru/news/267940.php?el_id=267940&clean_reviews_cache=Y&IBLOCK_ID=8&errorcode=1#review)

SanyaX
26.05.2006, 20:10
Что то видно дыру нашли в офисе. Так держать!!!

ArmageddonPro
26.05.2006, 20:11
Отсюда вывод: никогда не читайте письма пришедшие со сторонних адресов =)
http://forum.antichat.ru/thread19655.html

Sanixs
26.05.2006, 20:42
Заблокировать winword фаерволом и все дела. Вообще в качестве почтового клиента использовать word (хм интересно... никогда невидел... ) или outlook это смертеподобно для системы на сколько я понял..
та и вообще винда без фаервола, постоянно обновляющегося, и без настройки соответсвующей это середина мишени. Кста вчера у мамки на офисе комп от msblast лечил... я и недумал что доси эта гадость имеет какоето влияние для системы...
Короче скажу так, если на работе есть компьютер подключённыё к сети и используемый непосредственно для важной работы(важная инфа, документы, почта важная),а начальник или директор в компах на уровне юзера, сразу нужно брать толкового специалиста компьютершика, иначе нельзя... Я орал с ихнего начальства когда тупой как мой детский пластмассовы нож 88 года, начальник сказал мне что у них самый крутейший комп стоит и он понять неможет как вирус попал в него.... мало того что комп сентября 2005 года P4 2.0 c 512 памяти и 80 винтом для него крутейший так он ещё мне пытался доказать что вирус в такие компьютеры недолжен попасть! я просто орал про себя сочувствуя ему... :))
Эт я так... може офтоп... прошу прощения... !

lexa
26.05.2006, 20:47
кстати ребят не можете подкинуть макросик для понижения уровня безопасности в word ,,,??? как у китайцев =))))) кто кинет тот руль , и респект !
потом поделюсь готовым червем на основе word