Componente

Un alt Microsoft Bug dezvăluit pe o zi uriașă de patch-uri

Добавьте клавишу быстрого доступа для символа (Windings) с помощью комбинации клавиш Alt+Ctrl+B

Добавьте клавишу быстрого доступа для символа (Windings) с помощью комбинации клавиш Alt+Ctrl+B
Anonim

Problema constă în WordPad Text Converter pentru fișierele Word 97, Microsoft a spus în un sistem de consultanță

Sistemele afectate includ Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows Server 2003 Service Pack 1 și Windows Server 2003 Service Pack 2, a spus Microsoft. XP Service Pack 3 și sistemele de operare Vista nu sunt afectate.

[Citiți în continuare: Cum să eliminați programele malware de pe PC-ul Windows]

Compania a declarat că a văzut atacuri limitate și orientate. Dacă ar fi exploatat, un hacker ar putea obține aceleași drepturi pe un PC ca un utilizator local și ar putea executa de la distanță codul.

Microsoft investighează problema. De obicei, Microsoft eliberează patch-uri în cea de-a doua marți a lunii. Dacă Microsoft se angajează în programul său, cel mai devreme poate fi lansat un patch pe 13 ianuarie. Cu toate acestea, Microsoft sa abătut de la ciclul de patch-uri atunci când o vulnerabilitate este considerată deosebit de periculoasă.

Vulnerabilitatea nu poate fi exploatată prin simpla deschidere un e-mail, Microsoft a spus. Victima ar trebui să deschidă un atașament care conține un fișier rău intenționat destinat să exploateze problema.

Microsoft a declarat că documentele Word 97 sunt deschise în mod implicit cu Office Word dacă utilizatorul are instalată acea aplicație. Cuvântul nu este afectat de problemă, dar atacatorii ar putea încerca să redenumească fișierul rău intenționat cu o extensie Windows (.wri) Windows, care ar fi cauzat WordPad să încerce să-l deschidă. Compania a anunțat că atașamentele ".wri" ar putea fi blocate la poarta de rețea, reducând riscul ca un utilizator să deschidă un fișier dăunător.

Microsoft a lansat marți opt patch-uri care acoperă 28 de vulnerabilități în cadrul aplicațiilor, inclusiv Internet Explorer, Windows Media Player și sistemul său de operare Vista. Șase dintre aceste patch-uri au fost clasificate drept "critice".