Įsilaužėliai aktyviai išnaudoja neištaisytą MS Word 2003 spragą

Praėjusią savaitę aptiktas, tačiau dar neištaisytas pažeidžiamumas Microsoft Word programoje jau aktyviai išnaudojamas įsilaužėlių patekimui į svetimas sistemas.

„Šiuo metu buvo pastebėtos atakos prieš neatsitiktinai pasirinktus asmenis” – praneša Symantec kompanjijos atstovai. Pažeidžiamumas yra kritinis – įsilaužėlis gali vykdyti kenksmingą kodą nutolusioje sistemoje. Toks efektas būdingas tik naujausiai Microsoft Word 2003 versijai, senesnės programos tiesiog nulūžta.

Trojos arklys „Trojan.Mdropper.H”, vykdantis ataką, atsiunčiamas Word dokumento pavidalu. Vėliau jį paleidus jis patalpina kompiuteryje kitą modulį „Backdoor.Ginwui” ir jungiasi prie hakerių kontroliuojamo serverio, bei laukia tolimesnių komandų. Jis praneša informaciją apie sistemą, siunčia ekrano nuotraukas bei suteikia įsilaužėliui priėjimą prie cmd.exe. Kenkėjas pasislėpimui sistemoje naudoja „rootkit” technologiją, praneša Symantec.

Iki pataisymo pasirodymo Symantec rekomenduoja kompanijoms blokuoti MS Word failų priėmimą paštu, o vartotojams rekomenduojama neperžiūrinėti panašaus turinio dokumentų, jeigu jie atėjo iš nepatikimo šaltinio.

Šis įrašas buvo paskelbtas kategorijoje Informacinės technologijos su žyma , .

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.