Elektronika.lt

Elektronika.lt - elektronikos, informacinių ir
ryšių technologijų portalas

Adresas: http://www.elektronika.lt
El. paštas: info@elektronika.lt
 Atspausdinta iš: http://www.elektronika.lt/naujienos/kompiuterija/4905/microsoft-patvirtino-powerpoint-0day-pazeidziamuma/spausdinti/

„Microsoft“ patvirtino „PowerPoint“ „0day“ pažeidžiamumą

Publikuota: 2006-07-17 09:07
Tematika: Kompiuterija
Inf. šaltinis: Critical Security

Jau trečią kartą per paskutinius du mėnesius internete pastebimi „Microsoft Office“ „zero-day“ pažeidžiamumai.

Paskutinė pastebėta ataka išnaudoja neaprašytą Microsoft PowerPoint“, skaidrių kūrimo įrankio, pažeidžiamumą. Ataka pastebėta iškart po „Microsoft“ pataisymų trečiadienį. Situacija labai panaši į birželio mėnesį, kai praejus 24 valandom po „Microsoft“ pataisymų dienos, internete buvo pastebėtas išnaudojamas „zero-day“ „Excel“ pažeidžiamumas. Kenksminga „PowerPoint“ byla buvo platinama elektroniniu paštu. Laiško temoje ir .ppt failo pavadinime buvo kinietiškų simbolių, todėl manoma, kad ataka kilo iš tolimųjų Rytų. Atidarius kenksmingą „PowerPoint“ bylą, į kompiuterį idiegiamas klaviatūros šnipas, kuris vagia vartotojų duomenis ir perduoda juos į įsilaužėlių valdomą serverį.

Tuo tarpu „Microsoft“ įvardino pažeidžiamumą kaip „ribotai kritinį“, nes vartotojas turi pats atidaryti kenksmingą bylą, kad pažeidžiamumas būtų sėkmingai išnaudotas.

‡ 1999–2025 © Elektronika.lt LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!