Εντοπίστηκε κενό ασφάλειας σε Windows Vista και Office 2010
TrelosTwnFm-News :: ΕΙΔΗΣΕΙΣ :: SOFTWARE
Σελίδα 1 από 1
Εντοπίστηκε κενό ασφάλειας σε Windows Vista και Office 2010
Εντοπίστηκε κενό ασφάλειας σε Windows Vista και Office 2010
Η Μicrosoft εξέδωσε σήμερα μια νέα ανακοίνωση, ενημερώνοντας τους χρήστες σχετικά με σημαντικό κενό ασφάλειας που εντοπίστηκε σε αρκετά προϊόντα της εταιρείας. Το συγκεκριμένο ελάττωμα θα μπορούσε να επιτρέψει σε έναν εισβολέα να αποκτήσει τα ίδια δικαιώματα με το συνδεδεμένο χρήστη.
Η εταιρεία αναφέρει ότι το κενό ασφάλειας υπάρχει στα Windows Vista, Windows Server 2008, Microsoft Lync, καθώς και στις εκδόσεις του Microsoft Office από το 2003 έως και το 2010, ενώ το exploit βασίζεται σε ένα ειδικά διαμορφωμένο αρχείο Word που παραδίδεται μέσω e-mail.
“Το exploit απαιτεί αλληλεπίδραση από τον χρήστη, καθώς η επίθεση πραγματοποιείται μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου, παρασύροντας τα υποψήφια θύματα ώστε να ανοίξουν ένα ειδικά σχεδιασμένο συνημμένο του Word.
Όταν ο χρήστης ανοίξει το αρχείο ή προβάλλει την προεπισκόπηση του, αυτό προσπαθεί να εκμεταλλευτεί την ευπάθεια με τη βοήθεια ενός ειδικά σχεδιασμένου γραφικού, που είναι ενσωματωμένο στο έγγραφο. Η επιτυχής εκμετάλλευση της ευπάθειας επιτρέπει στον επιτιθέμενο να αποκτήσει τα ίδια δικαιώματα, με αυτά που κατέχει ο συνδεδεμένος χρήστης”, αναφέρει η Microsoft.
Την ίδια στιγμή, η Redmond επιβεβαίωσε ότι αρκετές στοχευμένες επιθέσεις έχουν καταγραφεί στη Μέση Ανατολή και τη Νότια Ασία, ενώ οι τρέχουσες εκδόσεις των Windows και του Office δεν επηρεάζονται από την ευπάθεια αυτή.
Η Microsoft εξακολουθεί να εργάζεται για την δημιουργία ενός σχετικού patch, ενώ παράλληλα κυκλοφόρησε μια επιδιόρθωση (Fix it solution), που απενεργοποιεί τον κωδικοποιητή TIFF και δεν επιτρέπει την εκμετάλλευση των bugs.
*secnews.gr
Η Μicrosoft εξέδωσε σήμερα μια νέα ανακοίνωση, ενημερώνοντας τους χρήστες σχετικά με σημαντικό κενό ασφάλειας που εντοπίστηκε σε αρκετά προϊόντα της εταιρείας. Το συγκεκριμένο ελάττωμα θα μπορούσε να επιτρέψει σε έναν εισβολέα να αποκτήσει τα ίδια δικαιώματα με το συνδεδεμένο χρήστη.
Η εταιρεία αναφέρει ότι το κενό ασφάλειας υπάρχει στα Windows Vista, Windows Server 2008, Microsoft Lync, καθώς και στις εκδόσεις του Microsoft Office από το 2003 έως και το 2010, ενώ το exploit βασίζεται σε ένα ειδικά διαμορφωμένο αρχείο Word που παραδίδεται μέσω e-mail.
“Το exploit απαιτεί αλληλεπίδραση από τον χρήστη, καθώς η επίθεση πραγματοποιείται μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου, παρασύροντας τα υποψήφια θύματα ώστε να ανοίξουν ένα ειδικά σχεδιασμένο συνημμένο του Word.
Όταν ο χρήστης ανοίξει το αρχείο ή προβάλλει την προεπισκόπηση του, αυτό προσπαθεί να εκμεταλλευτεί την ευπάθεια με τη βοήθεια ενός ειδικά σχεδιασμένου γραφικού, που είναι ενσωματωμένο στο έγγραφο. Η επιτυχής εκμετάλλευση της ευπάθειας επιτρέπει στον επιτιθέμενο να αποκτήσει τα ίδια δικαιώματα, με αυτά που κατέχει ο συνδεδεμένος χρήστης”, αναφέρει η Microsoft.
Την ίδια στιγμή, η Redmond επιβεβαίωσε ότι αρκετές στοχευμένες επιθέσεις έχουν καταγραφεί στη Μέση Ανατολή και τη Νότια Ασία, ενώ οι τρέχουσες εκδόσεις των Windows και του Office δεν επηρεάζονται από την ευπάθεια αυτή.
Η Microsoft εξακολουθεί να εργάζεται για την δημιουργία ενός σχετικού patch, ενώ παράλληλα κυκλοφόρησε μια επιδιόρθωση (Fix it solution), που απενεργοποιεί τον κωδικοποιητή TIFF και δεν επιτρέπει την εκμετάλλευση των bugs.
*secnews.gr
Παρόμοια θέματα
» Νέο κενό ασφαλείας των Windows διευκολύνει την εύρεση του κωδικού σου
» Αντίο Windows XP και Office 2003: Σήμερα εκδίδονται οι τελευταίες ενημερώσεις ασφαλείας
» Τα Patch της επόμενης Τρίτης φέρνουν οκτώ ενημερώσεις ασφαλείας για τα Windows και το Office
» Η Microsoft επιδιορθώνει 7 bugs για Windows, Office, Lync και Internet Explorer την ερχόμενη Τρίτη
» To κενό ασφαλείας του Samsung Galaxy S III εντοπίστηκε και σε άλλες Android συσκευές
» Αντίο Windows XP και Office 2003: Σήμερα εκδίδονται οι τελευταίες ενημερώσεις ασφαλείας
» Τα Patch της επόμενης Τρίτης φέρνουν οκτώ ενημερώσεις ασφαλείας για τα Windows και το Office
» Η Microsoft επιδιορθώνει 7 bugs για Windows, Office, Lync και Internet Explorer την ερχόμενη Τρίτη
» To κενό ασφαλείας του Samsung Galaxy S III εντοπίστηκε και σε άλλες Android συσκευές
TrelosTwnFm-News :: ΕΙΔΗΣΕΙΣ :: SOFTWARE
Σελίδα 1 από 1
Δικαιώματα σας στην κατηγορία αυτή
Δεν μπορείτε να απαντήσετε στα Θέματα αυτής της Δ.Συζήτησης
Τετ 2 Αυγ - 11:19 από briskyten
» Ο ΤΡΕΛΛΟΣ ΤΩΝ FM παντρεύεται !
Τετ 3 Μάης - 9:11 από vidhayakji79
» Το FIFA World έρχεται στο PC
Πεμ 27 Απρ - 12:42 από sneakyforetell
» Τα UK charts της εβδομάδας
Τετ 26 Απρ - 5:33 από sneakyforetell
» Trailer για το νέο Need for Speed
Τετ 26 Απρ - 5:31 από sneakyforetell
» Εκλογές 2023 : Πόσες ημέρες άδειας δικαιούνται οι εργαζόμενοι
Δευ 24 Απρ - 17:20 από georgeharrison
» Συνελήφθη γυναίκα σε χωριό του Αγρινίου – Φέρεται να απείλησε νεαρό με κυνηγετικό όπλο
Δευ 24 Απρ - 15:44 από georgeharrison
» J2US: Ο Πασχάλης Τερζής έκανε την μεγάλη έκπληξη – «Έσπασαν» Εύη Δρούτσα και Δέσποινα Βανδή
Δευ 24 Απρ - 15:42 από georgeharrison
» Λευκές ελιές: Μια σπάνια ποικιλία ελιάς με καταγωγή από τα αρχαία χρόνια
Δευ 24 Απρ - 15:41 από georgeharrison
» Ο άγνωστος ιαματικός πλούτος της Ελλάδας.Οι 90 Ιαματικές Πηγές,9 στην Αιτωλοακαρνανία
Δευ 24 Απρ - 15:33 από georgeharrison
» Λαμία: Έκκληση για αίμα 0 ρέζους αρνητικό
Τετ 22 Φεβ - 10:47 από chotabhai807
» Βραβεύθηκαν Λουξ και Καλλιμάνης από την Ελληνική Ακαδημία Μάρκετινγκ
Παρ 16 Δεκ - 15:00 από faxedasto
» Συλλέγουν πλαστικά καπάκια για παιδιά με αναπηρία
Δευ 13 Ιουν - 14:33 από langasur
» Μπήκε σε κομμωτήριο και προσπάθησε να δολοφονήσει τον ιδιοκτήτη
Τετ 23 Μαρ - 13:26 από stuffkharb
» Άρτα: Έκκληση για να ξανασταθεί 21χρονος στα πόδια του
Δευ 11 Οκτ - 16:04 από manikkmanikk62
» ooVoo - chat and voip
Παρ 9 Οκτ - 22:37 από roundcubethirteen
» Για σένα τραγουδώ --- Γιάννης Πουλόπουλος. HD.
Κυρ 4 Δεκ - 15:54 από manolissp
» Eνα ταξίδι --- RONI IRON Feat. Charitini (Tripes Tribute). HD.
Κυρ 6 Νοε - 20:08 από manolissp
» Grrek Filiko Forum
Κυρ 30 Οκτ - 19:31 από akritas
» Moby - Porcelain (Official Video)
Κυρ 23 Οκτ - 21:04 από manolissp
» Moby 'Why Does My Heart Feel So Bad?' - Official video
Κυρ 23 Οκτ - 21:01 από manolissp
» ♛♛♛ Imany – Don't be so shy (Filatov & Karas Remix) ♛♛♛
Κυρ 23 Οκτ - 20:57 από manolissp
» ~Αχ βρε ζωή~ Νίκος Οικονομίδης ♬♪
Παρ 21 Οκτ - 20:01 από manolissp
» The Olympians - Istoria (Ιστορία)
Παρ 21 Οκτ - 17:26 από manolissp
» olympians --o tropos
Παρ 21 Οκτ - 17:20 από manolissp
» Ελένη Δήμου ~ Δεν με νοιάζει
Παρ 21 Οκτ - 17:17 από manolissp
» Μια γυναίκα μόνο ξέρει - Καίτη Γκρέυ
Παρ 21 Οκτ - 17:10 από manolissp
» ΟΤΙ ΑΓΑΠΩ ΕΙΝΑΙ ΔΙΚΟ ΣΟΥ ΓΛΥΚΕΡΙΑ-HD
Παρ 21 Οκτ - 17:06 από manolissp
» ΓΙΑ ΠΟΥ ΤΟ'ΒΑΛΕΣ ΚΑΡΔΙΑ ΜΟΥ- ΟΡΦΕΑΣ ΠΕΡΙΔΗΣ
Παρ 21 Οκτ - 16:58 από manolissp
» Ζαφείρης Μελάς - Γαμώ την Καλοσύνη μου (Νew 2011)
Παρ 21 Οκτ - 16:54 από manolissp