ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Эпидемия: китайцы атакуют пользователей Word
  #1  
Старый 15.10.2007, 22:18
I0gen
Познающий
Регистрация: 15.08.2007
Сообщений: 97
Провел на форуме:
366486

Репутация: 100
По умолчанию Эпидемия: китайцы атакуют пользователей Word

15.10.07, Пн, 15:02, Мск
http://safe.cnews.ru/news/top/index.shtml?2007/10/15/270506

Специалисты обнаружили написанный китайскими злоумышленниками троян, использующий свежую критическую уязвимость в Microsoft Word. Уязвимость предоставляет возможность выполнения кода, в результате чего хакер может завладеть целевым компьютером. Все распространенные антивирусы уже добавили в свои базы сигнатуры трояна.

Сразу же вслед за выпущенным Microsoft октябрьским обновлением безопасности последовала серия эксплойтов. Код для эксплуатации самой опасной уязвимости из октябрьского набора патчей, который выполняется при открытии специально сформированных документов Word, был встроен китайскими хакерами в троян.

Несмотря на то, что ранее уязвимость уже эксплуатировалась хакерами для ограниченного числа адресных атак, после появления трояна Mdropper-Z эксплойт для нее получил более широкое распространение, сообщает The Register. Троян обнаружила компания Symantec.

Вредоносный документ, содержащий текст на китайском языке, был создан в формате Word for Macintosh, хотя и предназначался для заражения компьютеров на базе Windows. Производители антивирусов уже выпустили обновление антивирусных баз, позволяющее выявлять новый троян и три отдельных его компонента, содержащихся во вредоносном документе Word - дроппера (Trojan-Dropper), размещающего код в системе, трояна, открывающего черный ход (Backdoor-Trojan), и модуля-руткита, затрудняющего обнаружение трояна в системе (Hacktool-Rootkit).


Обнаруженная в Microsoft Word уязвимость дает возможность хакеру выполнить на компьютере произвольный код

Уязвимость связана с устаревшим форматом документов. «Хорошо, что настройка Microsoft Office 2007 и Office 2003 SP3 по умолчанию не позволяет использовать документы более старых форматов, включая формат документов Office для Macintosh», - отметил представитель Symantec.

Напомним, что очередное ежемесячное обновление безопасности Microsoft закрыло всего 8 уязвимостей в Windows, Outlook Express и Windows Mail, Kodak Image Viewer, Office SharePoint Server и SharePoint Services и Word. В Word, Outlook Express, IE и Kodak были закрыты критические уязвимости.
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Програмно поддлелать Ip адрес Jes С/С++, C#, Delphi, .NET, Asm 6 11.06.2007 23:30
Второй zero-day эксплойт для Word крадет пароли GeyDee Мировые новости 0 29.12.2006 23:29
PаndaLabs: новые черви Spamta атакуют пользователей KPOT_f!nd Мировые новости 0 29.09.2006 05:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ