Forumzone Community

Sistemi Operativi e applicazioni => Discussioni generiche => Discussione aperta da: Ninfea il 29 Gennaio 2007, 02:37:19

Titolo: Quarta falla zero-day in Word
Inserito da: Ninfea il 29 Gennaio 2007, 02:37:19
Roma - Symantec ha recentemente scoperto un nuovo cavallo di Troia, battezzato Mdropper.m, capace di sfruttare un'inedita vulnerabilità di MS Word 2000. Quest'ultima si aggiunge alle altre tre falle zero-day scoperte a dicembre e tuttora senza patch.

Il nuovo trojan si cela all'interno di un documento Word e viene eseguito quando l'utente apre il file. Una volta in memoria, Mdropper.m crea una backdoor utilizzabile da un cracker per accedere al sistema da remoto.

In questo advisory Microsoft ha confermato l'esistenza del problema, ma ha anche spiegato che il bug interessa esclusivamente l'ormai anziano Word 2000. Alcuni esperti di sicurezza sostengono tuttavia che l'exploit può causare qualche noia anche agli utenti di Word 2002 e Word 2003, questo a causa di un anomalo consumo di risorse di calcolo.

FrSIRT e Secunia giudicano la falla di Word 2000 della massima pericolosità.

Gli esperti affermano che bug come questi vengono generalmente utilizzati dai cracker per ottenere il pieno controllo di un sistema vulnerabile da remoto.


Fonte:
http://punto-informatico.it/p.aspx?id=1866378&r=PI


Titolo: Quarta falla zero-day in Word
Inserito da: federico il 29 Gennaio 2007, 07:25:29
caspita :eek::eek:
speriamo che si sbaglino sul fatto di word 2003...
sennò siamo fritti

Titolo: Quarta falla zero-day in Word
Inserito da: marcoff il 29 Gennaio 2007, 18:49:58
in effetti è bello trovare gusto nell'informatica...:D

Titolo: Quarta falla zero-day in Word
Inserito da: Ninfea il 29 Gennaio 2007, 19:11:03
Citazionecaspita :eek::eek:
speriamo che si sbaglino sul fatto di word 2003...
sennò siamo fritti



In word 2003 non è cosi grave come in word 2000, tuttavia è consigliabile fare gli updates da office update, o se installate open office fate prima :D