Programska oprema
21.05.2006 18:54
Posodobljeno 19 let nazaj.

Deli z drugimi:

Share

Luknjičasti Word

Finsko podjetje za računalniško varnost F-Secure je sporočilo, da je v teh dneh več podjetij preko elektronske pošte prejelo dokument, ki z izkoriščanjem doslej neznane napake v urejevalniku besedil Microsoft Word na računalnik namesti vohunski program, ki omogoča popoln nadzor nad računalnikom. Uporabnikom interneta priporočajo, naj bodo v teh dneh zelo pazljivi pri odpiranju dokumentov, ki jih prejmejo po elektronski pošti.

Ob odprtju dokumenta v programih Microsoft Word XP in Word 2003 se na računalnik namesti vohunski program Ginwui. Ogled dokumenta v programu Word viewer je varen.

Vohunski program se namesti v datoteko winguis.dll v Windows sistemski imenik in poskrbi, da proces, datoteka in zagonski ključ v registru na okuženem računalniku niso vidni (uporablja tako imenovan “rootkit” način skrivanja).

Na napadenem računalniku je zatem možno na daljavo izvajati naslednje ukaze:
– branje, pisanje, brisanje in iskanje datotek ter imenikov,
– pregled in spreminjanje vnosov v registru,
– upravljanje s sistemskimi servisi,
– zagon in ustavljanje procesov,
– zajem slike zaslona,
– prikaz seznama odprtih oken,
– prikaz informacij o napadenem računalniku,
– ponovni zagon ali zaustavitev operacijskega sistema,
– izvajanje ukazne vrstice in
– pregled dostopnih omrežnih storitev.

Vohunski program se ne more namestiti, če uporabnik na računalniku nima administratorskih pravic. Microsoft bo popravek napake v programu Microsoft Word predvidoma objavil najkasneje do 13. junija 2006.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

AVTERA d.o.o. – LINKSYS

Litijska 259, 1261 Ljubljana - Dobrunje, Tel: 01 58 53 610
Linksys, internet - sinonim za kvalitetno mrežno opremo, ki zagotavlja stik s svetom. Zmogljiva, varna in zanesljiva oprema za dom in manjša podjetja. Rešitve, ki jih Linksys ponuja, ... Več
Zlati partner

CREAPLUS d.o.o.

Letališka cesta 33F, 1000 Ljubljana, Tel: 05 907 42 70
CREAPLUS d.o.o. je družba za zastopstva, mednarodno distribucijo in sistemsko integracijo sodobnih rešitev s področja računalniške varnosti in kriptografije ter za načrtovanje, ... Več

BILLY POS d.o.o.

Hudourniška pot 2, 1000 Ljubljana, Tel: 051 888 710
Billy rešitve za davčne blagajne temeljijo na tehnologiji v oblaku, kjer so podatki varno shranjeni v primeru izgube ali okvare naprave. Več

REDIT d.o.o.

Vodnikova cesta 232 , 1000 Ljubljana, Tel: 040 768 404
Podjetje Redit d.o.o. je za uporabnike ključnega pomena saj s svojimi storitvami poskrbi za nemoteno delo od doma oziroma za to, da računalnik deluje tako, kot od njega pričakujemo. ... Več