Dziura w WordPadzie

Microsoft ostrzega przed krytyczną dziurą w programieWordPad występującą w starszych systemach Windows. Błąd w WordPadzie powoduje, że przy otwarciu odpowiednispreparowanego pliku .doc, .wri lub .rtf następuje nadpisaniepamięci procesu w taki sposób, że możliwe staje się wykonanie koduzapisanego w pliku. Atakujący musi więc np. wysłać plik do ofiarye-mailem lub też w inny sposób dostarczyć na jej komputer inakłonić do jego otworzenia. Instalacja MS Office zmniejsza ryzykoudanego ataku, gdyż plik .doc zostanie domyślnie otwarty w Wordziea nie WordPadzie. Luka występuje w Windows 2000 Service Pack 4, Windows XP ServicePack 2, Windows Server 2003 Service Pack 1 i Windows Server 2003Service Pack 2. Nie dotyczy natomiast systemów Windows XP ServicePack 3, Windows Vista i Windows Server 2008. Microsoft na razie nieodnotował ataków na dużą skalę. Obecnie monitoruje problem irozważa możliwość podjęcia odpowiednich kroków, np. wydaniapoprawki. Jako zabezpieczenie proponuje teraz instalację SP3 wprzypadku Windows XP oraz nieotwieranie plików .doc, .wri i .rtf zapomocą WordPada.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯