Microsoft Word 2000, vzdálené spuštění kódu
30.01.2007Microsoft oznámil zranitelnost ve svém produktu MS Word 2000, která umožní vzdálenému útočníkovi spustit na cílovém stroji libovolný kód. Zranitelnost vzniká při zpracování dokumentu, který obsahuje speciálně upravený řetězec a při jehož otevření může dojít ke spuštění útočníkova kódu. Záplata dosud nebyla zveřejněna, jako workaround se doporučuje neotevírat dokumenty z nedůvěryhodných a neznámých zdrojů. Další možnosti snížení rizika výskytu této zranitelnosti uvádí US-CERT (Computer Emergy Response Team) : neotevírat wordovské dokumenty nebo přílohy v nevyžádaných emailech, zakázat automatické otevírání wordovských dokumentů, nespoléhat na rozpoznání typu souborů z přípony, instalace antivirového programu + jeho pravidelná aktualizace, uložit a otestovat každou emailovou přílohu před jejím spuštěním a omezit administratorská opravnění uživatelů.
Zpět