Znanost in tehnologija

Koda za izrabo

Ljubljana, 15. 12. 2006 00.36 |

PREDVIDEN ČAS BRANJA: 1 min

Odkritje tretje ranljivosti MS Worda v zadnjih tednih je bilo pospremljeno tudi s kodo, ki omogoča njeno izrabo.

V zadnjih dveh tednih so odkrite tri varnostne pomanjkljivosti v Microsoftovem Wordu. Vse tri omogočajo izvajanje poljubne kode s pomočjo prelitja medpomnilnika (buffer overflow) na računalniku v primeru odprtja dokumenta, ki vsebuje zlonamerno kodo. Ogroženi so Word 2000, Word 2002, Word 2003, Word 2004 in Word v. X za OS X, MS Works 2004, 2005 in 2006 ter Word Viewer 2003.

Kodo, ki izkorišča ranljivost, je objavil neodvisni raziskovalec Disco Jonny na milw0rm.com, eni od spletnih stani, ki objavlja primere kode za izrabo novih ranljivosti.

Microsoft priporoča, da ne odpirate ali shranjujete Wordovih dokumentov, ki ste jih prejeli iz neznanih virov, da imate nameščene zadnje varnostne popravke in da imate nameščen proti-virusni program.

Microsoft v svojem mesečnem paketu varnostnih popravkov, ki ga je objavil v torek, ni objavil popravke za ranljivosti v Wordu. Najnovejši Word 2007 ne vsebuje omenjenih ranljivosti.

  • Vrtna garnitura Fiesta
  • Bencinska kosilnica PowerED
  • Žar na oglje Sunset
  • Letna kuhinja Too much
  • Sensum Lounge set
  • Paviljon Lucca 4x3m
  • Senčnik Toscana
  • Vrtni ležalnik Diana
  • Akumulatorska kosilnica Scheppach
  • Robotska kosilnica Worx
  • Nadstrešek Andy
  • Makita set orodij

KOMENTARJI (9)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

User102798
15. 12. 2006 16.27
OK, bom odslej vsakic najprej napisal kaksno besedo o clanku. Naprimer, zelo zanimivo - MS Word je ranljiv. Kako fascinantno... Torej, kaj je zdej s kavo? :)
User110771
15. 12. 2006 15.34
Če bi biv jst moderator bi ti kr zbrisu te tvoje nevmesne komentarje. Pa dj, če neki ne dela jim pošl mejl k ne vem, če njihovi programerji berejo komentarje pri člankih :)
User100270
15. 12. 2006 15.16
tole sm zdej poskusu še v Operi
vbccbcvbc
15. 12. 2006 13.34
IT_kritik, mal si duševno moten, kajneda?
User110771
15. 12. 2006 13.23
Ne vem kaj teb to ne dela.. men dela kul vse, to si ti mal tak..sj veš :)
User100270
15. 12. 2006 11.28
Ascii znakec 0x3C vam dela probleme tle vidim....bo treba malo pogledat kodo :)) Če ste že v središču interneta bi se spodoblo da sprejme ta forma vse znakce ne :))
User100270
15. 12. 2006 11.15
Ergo v komentarjih nikoli ne napišite znakca ki ga bom dal na koncu ker teksta naprej ne bo !!
User100270
15. 12. 2006 11.14
Da vidim kje ste ga polomili pri postu.. :)) naprej moglo bit 6 besed "test" test < test test
User100270
15. 12. 2006 11.02
No to je končno ena kvalitetna informacija kakršne bi mogli objavljati v IT rubriki.Obvešča z >>uporabno