UWAGA: Firma Microsoft ostrzega o podatności typu zero day w kilku wersjach programów Microsoft Word.

Informacje o 0-day: http://avlab.pl/page/fud_czy_malware_zero_day

Luka wykorzystuje pliki RTF, które są otwierane w programie Microsoft Word lub w Microsoft Outlook przy użyciu przeglądarki plików MS Word. Po otworzeniu pliku lub strony, atakujący może uzyskać zdalny dostęp do urządzenia / komputera z opcją monitorowania Twojej aktywności, kradzieży plików lub uruchomienia złośliwego kodu.

Jak się chronić:

  • nie otwieraj załączników e-mail i ich podglądów od nieznajomych osób
  • nie pobieraj plików RTF z podejrzanych stron internetowych
  • rozważ możliwość wyłączenia otwierania plików RTF przez MS Word

Dla zwiększenia ochrony rozważ też zmianę ustawień programu Outlook, aby odczytywać wiadomości jako zwykły tekst. Ustawienie to uniemożliwia automatyczne wykonanie się kodu w szablonach RTF i HTML.

Dodatkowe informacje

Microsoft informuje, że luka ta opisana jest prawdopodobnie w nomenklaturze CVE-2014-1761 i została opisana jako "luka limitowana, wektor ataku Microsoft 2010". Jednakże, dalsze badania wykazały, iż luka istnieje również w następujących wersjach programów:

  • Word 2003
  • Word 2007
  • Program Word 2013
  • Word Viewer

Microsoft Outlook 2007, 2010 i 2013 są szczególnie narażone na atak, ponieważ korzystają z edytora MS Word jako domyślnej przeglądarki plików RTF. Microsoft Outlook 2003 może być również być narażony na atak. Jednak domyślnie przeglądarka plików RTF nie korzysta z MS Word.

Zaawansowani użytkownicy mogą znaleźć więcej informacji na temat.

źródło: Microsoft

AUTOR:

Adrian Ścibor

Podziel się