На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2006-12-12 на главную / новости от 2006-12-12
AlgoNet.ru
поиск
   Статьи по датам:
Ноябрь 2006
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930   
 
Декабрь 2006
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031
 
Сентябрь 2006
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
252627282930 
 
Октябрь 2006
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    
 
Июль 2006
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31      
 
Август 2006
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031   
 
Май 2006
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    
 
Июнь 2006
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
2627282930  
 
Март 2006
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031  
 
Апрель 2006
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
 
Январь 2006
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    
 
Февраль 2006
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728     
 

 

Место для Вашей рекламы!

 

Все новости от 12 декабря 2006 г.

Второй zero-day эксплойт для Word крадет пароли

Microsoft признала наличие еще одного неисправленного бага в Microsoft Word — второго за последние шесть дней — и подтвердила, что эта уязвимость активно используется злоумышленниками.

Представитель Microsoft утверждает, что новая ошибка не связана с первой, обнаруженной неделю назад, для которой тоже уже существует эксплойт. «На основании первых сообщений и результатов исследований мы убедились, что возможности по использованию данной уязвимости очень и очень ограничены», — пишет сотрудник Microsoft Security Response Center Скотт Дикон в блоге MSRC. Успешная атака через документ Word, прикрепленный к сообщению e-mail или загруженный с веб-сайта, приводит к получению злоумышленником полного контроля над ПК.

Дикон уточняет, что новый баг присутствует в версиях Word 2000, 2002, 2003 и Word Viewer 2003, но не в последней версии Word 2007. Microsoft не сообщает, подвержена ли влиянию нового бага Мас-версия Word, в которой проявляется уязвимость, обнаруженная на прошлой неделе.

Компания McAfee, производитель антивирусного ПО, сообщила, что злоумышленники уже используют вновь обнаруженный баг Word посредством троянского коня PWS-Agent.g, который крадет пароли из Internet Explorer, Firefox и клиентов e-mail POP3. Датская компания Secunia, анализирующая уязвимости, считает второй баг Word «предельно критическим», как и первый.

Согласно уведомлению Microsoft о патчах, которые компания должна выпустить во вторник, в декабре ни одна из ошибок Word исправлена не будет. Microsoft очень редко выпускает исправления вне своего обычного графика; в 2006 году это случалось всего дважды. 

 Предыдущие публикации:
2006-09-06   Злоумышленники эксплуатируют неисправленную ошибку Word
2006-12-01   Sophos: «Треть вредоносных программ ноября способна проникнуть в системы Vista»
 В продолжение темы:
2006-12-18   Новый «бот-червь» использует уязвимость ПО Symantec
Обсуждение и комментарии
Yuri Abele
12 Dec 2006 10:19 AM
Обычно я сторонник Microsoft и параноей в ее адрес не страдаю. Но уж как-то больно подозретельно то, что за одну неделю два жутких бага и оба отсутсвуют в 2007 ворде. Стимулируем продажи? :-)
 

Сергей Павлович - grayman2000prokuratura.ru
12 Dec 2006 6:15 PM
Очень сильно смахивает на то.
 

 

← ноябрь 2006 6  7  8  11  12  13  14  15  18 январь 2007 →
Реклама!
 

 

Место для Вашей рекламы!

 

 

 


© 1997-2008
info@media.algo.ru | реклама у нас
Техническая поддержка - ADT Web Solutions