Programska oprema
15.12.2006 08:39

Deli z drugimi:

Share

Nove ranljivosti ogrožajo praznične nakupovalce

V času, ko je praznično nakupovanje na vrhuncu, je bilo odkritih več ranljivosti, ki prizadenejo Microsoftove aplikacije: dve, ki prizadeneta Microsoftov urejevalnik besedil Word in tretja, ki prizadene predvajalnik Windows Media Player. Te pomanjkljivosti lahko omogočijo zagon zlonamernih programov na računalnikih žrtev in jim ukradejo zaupne informacije.

Motiv avtorjev zlonamernih programov so že nekaj časa finančne koristi, tako da bodo zelo verjetno te ranljivosti izkoristili za namestitev trojancev ali botov (skrajšano za robote), ki lahko ogrozijo zaupnost online transakcij, kot so spletno nakupovanje ali spletne bančne storitve.

Prva od dveh ranljivosti v Microsoftovem urejevalniku Word lahko omogoči izvršitev kode na daljavo s posebej narejeno datoteko. Druga, ki jo še preiskujejo, pa se prav tako lahko izkoristi prek posebej narejenih datotek.

Različice, ki jo prizadene prva ranljivost (po Microsoftovem biltenu http://www.microsoft.com/technet/security/advisory/929433.mspx): Microsoft Word 2000, 2002, 2003, 2004 za Mac in v. X for Mac. Poleg Microsoft Word, so prizadeti tudi drugi programi, kot so Microsoft Word Viewer 2003 in Microsoft Works 2004, 2005 ter2006.

Druga ranljivost, o kateri poročajo na http://blogs.technet.com/msrc/archive/2006/12/10/new-report-of-a-word-zero-day.aspx, prizadene Word 2000, 2002, 2003 in Word Viewer 2003. Microsoft Word 2007 ni ranljiv. Da bi se izognili akcijam, ki bi izkoristile ranljivost za Word, Microsoft uporabnikom priporoča, da ne odpirajo datotek iz neznanih virov.

Ranljivost v predjavalniku Windows Media Player, o kateri poročajo na http://research.eeye.com/html/alerts/zeroday/20061122.html, lahko omogoči zagon poljubne kode v predvajalniku Windows Media Player pod določenimi pogoji in s posebej narejeno datoteko ASX.

Vodja laboratorijev PandaLabs Luis Corrons potruje, da “obstoj teh ranljivosti resno ogroža računalniške sisteme in trenutno zanje še ni rešitve. To pušča odprta vrata za vstop zlonamernih kod v računalnike. To je še en primer, da je potrebna dopolnitev zaščite računalnikov s proaktivnimi rešitvami”. Uporabniki varnostnih rešitev Pande Software so zaščiteni pred vsemi poskusi izkoriščanja omenjenih ranljivosti, in sicer po zaslugi tehnologij TruPrevent™. Te tehnologije preprečujejo napadalcem, da bi izkoristili ranljivosti, ne glede na to, ali so bile kode, ki bi jih poskusili zagnati na ciljnih računalnikih, že odkrite ali ne.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

TRACE BS d.o.o.

Opekarniška cesta 5, 2270 Ormož, Tel: 05 905 23 81
V skupini Trace Solutions, katere del sta Trace BS Poslovne rešitve d. o. o. in Trace IS Informacijske rešitve, se ukvarjajo z razvojem, prodajo in uvajanjem istoimenske programske ... Več

LabelProfi d.o.o. – digitalna produkcija etiket in fleksibilne embalaže

Ozare 18a, 2380 Slovenj Gradec, Tel: 080 10 12
Podjetje LabelProfi d.o.o. je svojo poslovno pot začelo leta 1994 kot majhen studio za grafično oblikovanje in pripravo za tisk. V podjetju od same ustanovitve stremijo k uporabi ... Več
Zlati partner

GROWTHCOM d.o.o.

PE Ljubljana, Šmartinska cesta 152, 1000 Ljubljana, Tel: 051 313 192
Growthcom - vaš specialist za digitalni marketing Svoje 10-letne izkušnje s področja prodaje in digitalnega marketinga je z nami delil direktor podjetja, David Fabjan. V Growthcomu ... Več
Zlati partner

TEHNOLOŠKI PARK LJUBLJANA d.o.o.

Tehnološki park 19, 1000 Ljubljana, Tel: 01 620 34 01
Tehnološki park Ljubljana (TP LJ) kot mednarodni tehnološki hub, kjer se stikajo vrhunske tehnologije, srečujejo najboljša razvojna podjetja in nastajajo nove tehnološke zgodbe. ... Več