Quarta falla zero-day in Word

Aperto da Ninfea, 29 Gennaio 2007, 02:37:19

Discussione precedente - Discussione successiva

0 Utenti e 1 Visitatore stanno visualizzando questa discussione.

Ninfea

Roma - Symantec ha recentemente scoperto un nuovo cavallo di Troia, battezzato Mdropper.m, capace di sfruttare un'inedita vulnerabilità di MS Word 2000. Quest'ultima si aggiunge alle altre tre falle zero-day scoperte a dicembre e tuttora senza patch.

Il nuovo trojan si cela all'interno di un documento Word e viene eseguito quando l'utente apre il file. Una volta in memoria, Mdropper.m crea una backdoor utilizzabile da un cracker per accedere al sistema da remoto.

In questo advisory Microsoft ha confermato l'esistenza del problema, ma ha anche spiegato che il bug interessa esclusivamente l'ormai anziano Word 2000. Alcuni esperti di sicurezza sostengono tuttavia che l'exploit può causare qualche noia anche agli utenti di Word 2002 e Word 2003, questo a causa di un anomalo consumo di risorse di calcolo.

FrSIRT e Secunia giudicano la falla di Word 2000 della massima pericolosità.

Gli esperti affermano che bug come questi vengono generalmente utilizzati dai cracker per ottenere il pieno controllo di un sistema vulnerabile da remoto.


Fonte:
http://punto-informatico.it/p.aspx?id=1866378&r=PI



federico

caspita :eek::eek:
speriamo che si sbaglino sul fatto di word 2003...
sennò siamo fritti

MB: M2N4 SLI
CPU: DUAL CORE 4400+ AM2
RAFF: 2 KIT LIQUIDO
RAM: 2GB DOMINATOR COR.
ALIM: 720W ENERMAX
VGA: 8800GTS XFX
HDD: WD 200GB SATA
HDD: SAMS 80GB SATA2

marcoff

in effetti è bello trovare gusto nell'informatica...:D

.... when i am good, i am good..... when i am bad, i am better...

Ninfea

Citazionecaspita :eek::eek:
speriamo che si sbaglino sul fatto di word 2003...
sennò siamo fritti



In word 2003 non è cosi grave come in word 2000, tuttavia è consigliabile fare gli updates da office update, o se installate open office fate prima :D