Krytyczna luka w Microsoft Word 2000

26.01.2007 14:01, Autor: Kamil Cybulski (Cebula), Kategoria: News
NewsImage

W edytorze tekstu Microsoft Word wykryto poważną lukę, pozwalającą na zdalne przejęcie systemu. Luka określona przez Secunia jako "Extremely critical" jest już aktywnie wykorzystywana przez konia trojańskiego.

Luka spowodowana jest nieznanym jeszcze błędem w kodzie parsera dokumentu MS Word. Problem został wykryty w MS Word 2000, lecz może dotyczyć również innych wersji programu. Luka wykorzystywana jest już przez trojana sklasyfikowanego przez Symantec jako Trojan.Mdropper.W do zainstalowania złośliwego kodu w systemie.

Na razie nie są dostępne poprawki usuwające lukę. Zaleca się nie otwieranie żadnych dokumentów MS Office nieznanego pochodzenia.

Źródło: CERT Polska
r   e   k   l   a   m   a

Komentarze (38)  

Avatar
Marian (niezalogowany) | 26.01.2007 14:06#1

Śmiać sie czy płakać nad microsoftem?

Avatar
ktos (niezalogowany) | 26.01.2007 14:13#2

płakać

Avatar
kuba (niezalogowany) | 26.01.2007 14:22#3

Dziwi mnie ze nigdy nie znajdą takiej luki w open office.Praktycznie kazdy produt m$ jest dziurawy jak sito.

Avatar
manmagic (niezalogowany) | 26.01.2007 14:24#4

ach te luki... brak słów ,codziennie cos nowego.

Avatar
Lense (niezalogowany) | 26.01.2007 14:37#5

@Marian - po przejściu na Linuksa śmiać się, pod Windows płakać ;-)

Avatar
Jactra (niezalogowany) | 26.01.2007 14:38#6

kuba:
"Dziwi mnie ze nigdy nie znajdą takiej luki w open office"

Jesteś w błędzie. Ostatnie z luk wykrytych w Wordzie dotyczyły (jedna) również OpenOffice.
Znalazłem to w news'ach na http://www.arcabit.pl
Zalecali szybką aktualizację OO do wersji 2.1

Avatar
darian (niezalogowany) | 26.01.2007 14:39#7

zaleca się nie otwieranie zadnych dokumentów. to mówi samo za siebie

Avatar
Hannibal Lecter (niezalogowany) | 26.01.2007 14:41#8

TO się nie nadaje ani do śmiechu ani do płaczu a raczej na minutę ciszy

Avatar
sCooBy^(tm) (niezalogowany) | 26.01.2007 14:55#9

Jaki problem ?? Załatają i po krzyku... A MS Word 2000 jest dość stary jak na te czasy...

Avatar
zerohour (niezalogowany) | 26.01.2007 15:05#10

drodzy użytkownicy Linuxa nie opłakujmy już tego M$ bo zaraz będzie że fanatycznie bronimy open-source, dziury są każdy to wie , nie dajmy pożywki do trollowania , pozdrawiam

Avatar
bartus2003 (niezalogowany) | 26.01.2007 15:13#11

Myśle że jak użytkownicy mają troche oleju w głowie to nie otwierają nieznanych i/lub podejrzanych maili. Ale jak ktoś myśli że może otwierać sobie maile z fajnymi tematami, to już jego problem..

Avatar
halvmork (niezalogowany) | 26.01.2007 15:16#12

O jakości kodu od małegomiękkiego świadczy Internet Explorer, sześć lat łatania (przy całkowitym braku rozwoju więc nie ma błędów w nowym kodzie bo nie ma nowego kodu) i wciąż dziurawy.

http://pl.wikipedia.org/wiki/Internet_Explorer

Avatar
Obi-San (niezalogowany) | 26.01.2007 15:18#13

Nie pierwsza, nie ostatnia ;)

Avatar
Kolo (niezalogowany) | 26.01.2007 15:21#14

z tą luką w OO to nie jest ona zargożeniem poniewaz tylko zawiesza wiitera a w Wordzie pozwala przejąć kontrolę nad systemem
http://www.arcabit.pl/infobase.html?show=description&&id=1054

Avatar
BB (niezalogowany) | 26.01.2007 15:23#15

Kto to powiedział: "Nieważne jak o mnie mówią, ważne, żeby mówili", czy jakoś tak? Bardzo mi to przypomina politykę Microsoftu: dziury, słabe, ale za to wciąż nowe zabezpieczenia... wszystko, żeby o nim mówiono, nieważne w jakim świetle.

Owszem, to nie jest komentarz odnośnie tago artykułu. To jest komentarz odnośnie wszystkich artykułów datyczących niedociągnięć w produktach Microsoft.

Avatar
Kris (niezalogowany) | 26.01.2007 15:37#16

Znowu? :) Już nic mnie nie zdziwi :P

Avatar
atavus (niezalogowany) | 26.01.2007 15:41#17

no i kolejna dziura w malomiekkim programie :-)

Avatar
BlackMan© (niezalogowany) | 26.01.2007 15:52#18

Zieeeeeeewww..... No znoooooowwu dziura ?

Microsoft to powinien SERY PRODUKOWAĆ, a nie systemy operacyjne - to jeden z niewielu biznesów, w których im WIĘCEJ DZIUR tym LEPIEJ...

Pewnie będą ją łatać następne 7 lat, tak jak łatają Interne Exploitera...

BTW.

MEGA LOL:

http://czechu.freehost.pl/00004118.jpg

Ale się uśmiałem normalnie...

Avatar
Jactra (niezalogowany) | 26.01.2007 15:53#19

Nie narzekajcie aż tak na MS.
Linuks (jak zaczyna to co raz bardziej "wychodzić" na światło dzienne) też ma luki http://www.arcabit.pl/infobase.html?show=description&id=1100

Avatar
anonim (niezalogowany) | 26.01.2007 15:59#20

bartus2003
Myśle że jak użytkownicy mają troche oleju w głowie...

A co ma olej w głowie, co ma wspólnego temat. Są ludzie, którzy oprócz spamu mailowego dostają inne informacje.
Dostajesz jakąś wiadomość i na pozór może nawet wyglądać jakby od znajomego, współpracownika i co dalej...?
Jak można np. wiadomości pocztowe zweryfikować jako niebezpieczne?
Dopóki nic się nie dzieje można sobie ignorować tego typu zagrożenia, ale jak ktoś faktycznie przejmie kontrolę nad twoim komputerze to szybko zmienisz zdanie, co do "nieznanych i/lub podejrzanych maili". Tu nie chodzi o utratę ważnych danych, bo można się obronić kopią zapasową, ale jak ktoś Ci wykradnie pracę twojego życia lub sekrety? Nie każdy musi się znać na komputerach, bo one w obecnym kształcie ze swoimi systemami operacyjnymi zostały stworzone dla zwykłych przeciętniaków, którzy wcale nie muszą być przeciętni w innych dziedzinach życia.

Avatar
Czips (niezalogowany) | 26.01.2007 16:15#21

Czy tylko ja zauważyłem że wszystkie dziury w produktach M$ pozwalaja przejecie kontroli nad kompem?

Avatar
Joan (niezalogowany) | 26.01.2007 16:34#22

[Zaleca się nie otwieranie żadnych dokumentów MS Office nieznanego pochodzenia.]
awykonalne niestety w większości przypadków.

[Luka określona przez Secunia jako "Extremely critical" jest już aktywnie wykorzystywana przez konia trojańskiego.]
Ale nowość. MS ofc dowiaduje się ostatni...

@skubi
[A MS Word 2000 jest dość stary jak na te czasy...]

czytanie ze zrozumieniem się kłania:
[Problem został wykryty w MS Word 2000, lecz może dotyczyć również innych wersji programu.]

@BlackMan
[Microsoft to powinien SERY PRODUKOWAĆ, a nie systemy operacyjne - to jeden z niewielu biznesów, w których im WIĘCEJ DZIUR tym LEPIEJ...]
no chyba nic dodać, nic ująć ;)

Avatar
srogi_lusnia (niezalogowany) | 26.01.2007 16:47#23

Gdyby MS Office nie był zamkniętym oprogramowaniem, to poprawka pojawiłaby się szybko, a tak to będziemy czekać z miesiąc albo i dłużej ;)

A to dlatego, że dla M$ ochrona interesów korporacji medialnych jest o wiele ważniejsza niż bezpieczeństwo użytkownika. Ale czegóż innego można się spodziewać po monopoliście...

Niestety, w firmie, która obsługuję muszę czasami używać MS Worda, bo... jest tam zainstalowany. I niestety bezmyślni klikacze też są.

Pozdrówka dla wszystkich, którzy klikają w załączniki *.doc

:))

Avatar
srogi_lusnia (niezalogowany) | 26.01.2007 17:06#24

" Zaleca się nie otwieranie żadnych dokumentów MS Office nieznanego pochodzenia"

A jak sobie taki trefny dokument otworzę Writerem z OO pod systemem Linux, to ten trojan też 'zdalnie przejmie system'?

Pozdrówka dla Redaktora ;))

Avatar
LUNA (niezalogowany) | 26.01.2007 18:10#25

A jak padnę ofiarą niedoróbek Microsoftu to się dowiem, że moja naiwność i zaufanie do tej firmy warte jest tyle co pudełko programu... ta firma nie zapłaci za straty, które spowodowała swoimi zaniedbaniami.... to sprzeczne z gospodarką rynkową - wobec czego przestrzeganie ich licencji nie wydaje się celowe.

Avatar
Q5 (niezalogowany) | 26.01.2007 18:59#26

@
LUNA Coś w tym jest niepokojącego każdy solidny rzemieślnik gwarantuje za swój towar tak było i jest bo jak nie to wiadomo że robi buble i nie sprosta konkurencji a tu co ?????
Szczerze powiedziawszy nie wiem co o tym wszystkim mam sądzić.

Avatar
Joan (niezalogowany) | 26.01.2007 21:17#27

@Q5
[Coś w tym jest niepokojącego każdy solidny rzemieślnik gwarantuje za swój towar tak było i jest bo jak nie to wiadomo że robi buble i nie sprosta konkurencji a tu co ?????]
Ale było o tym tu > http://dobreprogramy.pl/index.php?dz=15&n=5819#komentarz

@LUNA
MS nie rządzi się prawami wolnokonkurencyjnej gospodarki. Po cóż odpowiedzialność, skoro to jest monopol i bariery wejścia są nie do pokonania przez inne firmy.

Ponad to jedna z form zawodności rynku > asymetria informacyjna, bierze górę. I tak rodzi się manipulacja: "nasz system jest najlepszy, najbezpieczniejszy, używają go przecież miliony, ba, miliardy ludzi na świecie".
MS nagłośni rozwiązującą wszelkie problemy łatę, zatuszuje istnienie 10 innych pomniejszych dziur i będzie jak było. Czyli super. ;]

Avatar
LUNA (niezalogowany) | 26.01.2007 22:54#28

@Joan - to było pytanie retoryczne. W sumie uwaga, która miała dać do myślenia... ;-)

Avatar
Joan (niezalogowany) | 26.01.2007 23:15#29

@LUNA
No mam nadzieję, że da do myślenia, ale hmmm... targają mną wątpliwości ;]

Avatar
Scorpion18 (niezalogowany) | 27.01.2007 12:27#30

dobrze wiedziec ze mam nie otwierac nieznanych wiadomosci,dodatkowo ze w wordzie jest ta luka.dopiero wczoraj robilem format przez te konie trojenskie.zezarly mi pol systemu.chyba usune dla bezpieczenstwa calego office 2000 premium.mam dosc trojanow i innych wirusuw a w szczegulnosci lukowatych produktuw microsoftu.cuz to tylko ludzie i nie zawsze moze im sie udac zrobic cos dobrze.poprawka nigdy,.

Avatar
mateczko (niezalogowany) | 27.01.2007 13:44#31

Po co obrażać sam program jeżeli wirusa i tak uruchomi człowiek ?

A co do programu po co oni się zajmują tak starymi wersjami programów?
(chyba tylko dla szkół i laików)

Avatar
Joan (niezalogowany) | 27.01.2007 13:49#32

@Scorpion18 > no ale to jest też Twoja wina.
Zabezpiecz kompa porządnie, nie będzie problemu. Podstawa: WWDC + antywir porządny i firewall też by się przydał. No i myślenie, myślenie, bo tego nic nie zastąpi.

Avatar
Joan (niezalogowany) | 27.01.2007 14:39#33

@mateczko
[po co oni się zajmują tak starymi wersjami programów? ]
Dlatego, że każda kolejna jest i tak dziurawa a problem rozwiązany nie został.

Zresztą, czemu nie czytacie dokładnie:
[może dotyczyć również innych wersji programu.]

Skoro dziura wyszła na jaw dopiero teraz, to szczerze wątpię, żeby w nowszych Office'ach tego problemu nie było ;]

Avatar
neuromancer (niezalogowany) | 27.01.2007 18:27#34

Linuxiarze znajdą każdy powód do wyżycia sie na Windowsie (za co?)

Nie mam nic do użytkowników Linuxa, takich jak powyżej określiłem to chętnie bym powystrzelał jak pluskwy (jak i oni mnie)

Avatar
tj (niezalogowany) | 27.01.2007 20:23#35

*****... administruje 220 kompami z MS Office 2000

Każdy ma neta,pocztę ...

Avatar
Czips (niezalogowany) | 27.01.2007 20:46#36

"...Na razie nie są dostępne poprawki usuwające lukę. Zaleca się nie otwieranie żadnych dokumentów MS Office nieznanego pochodzenia."
Albo instalacja OpenOffice'a :-)
P.S. Ta Luka dotyczy także Microsoft Office Word Viewer'a??

Avatar
mag (niezalogowany) | 08.02.2007 23:10#37

@mateczko
[(chyba tylko dla szkół i laików)]
Zanim nazwiesz kogoś laikiem, może pomyśl przez chwilę, CO ludzie piszą Wordem 2000. Przypominam, że to jest narzędzie pracy, które jako takie działa bez zarzutu i naprawdę nie służy tylko do sporządzania krótkich notatek. Istnieje jeszcze na świecie coś, co nazywa się "książka", i właśnie do pisania tychże wykorzystuje się edytory tekstu, w tym Worda 2000. Również pod XP.
Pozdrawiam wszystkich xxxxxxx

Avatar
marek (niezalogowany) | 20.02.2007 19:04#38

Jednym słowem złom. Nie darady natym pracowac kto to wogule zrobil??? Niema to ja corela sobie ściągnąć:D:D:D to jest programik:P Pozdro dla mojego misia (dla Ady).

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Testujemy: Manta Smart TV Box

Internet w telewizorze
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Test Sharp AQUOS SH80F

Warto (byłoby) się szarpnąć
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av