
Microsoft wydał Security Advisory 953635, w którym ostrzega przed luką w
oprogramowaniu Office Word 2002. Pomyślna eksploatacja luki
umożliwia zdalne wykonanie kodu z uprawnieniami aktualnie
zalogowanego użytkownika. Wymaga to otwarcia specjalnie
spreparowanego dokumentu Worda przez użytkownika.
Microsoft pracuje nad rozwiązaniem usterki. Wiadomo, że narażeni są
jedynie użytkownicy Word 2002. Żadne inne wersje nie są objęte
problemem, jedynie Word 2000 reaguje nieoczekiwanie na spreparowany
dokument - zamyka aplikację - ale nie powoduje to zagrożenia
bezpieczeństwa. Najlepszym zabezpieczeniem przed tą i wieloma
innymi, nawet jeszcze nieznanymi lukami jest po prostu
nieotwieranie załączników w podejrzanych wiadomościach e-mail.