Instalki.pl » Aktualności » Bezpieczeństwo » Nowy, nietypowy atak na MS Office
Nowy, nietypowy atak na MS Office PDF Drukuj Email
Poniedziałek, 13 Luty 2012 00:27, Wpisany przez Rafał Kowalewski
Firma Symantec Corporation ostrzega użytkowników przed nowym rodzajem ataków skierowanych przeciwko pakietowi Office. Nowe zagrożenie dotyczy załatanej wcześniej luki, która znajduje się w najnowszych edycjach pakietu biurowego Microsoft.

Wykryty przez wydawcę oprogramowania ochronnego Trojan.Activehijack podszywa się pod archiwum załączone do e-maila (prawdopodobnie spam) i jest przygotowany do wykorzystania jednej z luk opisanych w biuletynie zabezpieczeń MS11-073 opublikowanym we wrześniu 2011 roku. Wśród zagrożonych atakiem edycji MS Office znajdziemy wersje: Office 2003 (SP3), Office 2007 (SP2) i Office 2010.

Wykorzystanie załatanej wcześniej luki jest możliwe dzięki nowej, niespotykanej dotąd metodzie ataku. Jak wyjaśnia Symantec: "podczas gdy wcześniej zidentyfikowane ataki pojawiały się w postaci jednego pliku dokumentu zawierającego exploita, nowe zagrożenie pojawia się w postaci pary plików - dokumentu programu Word i pliku biblioteki .dll.

Jeżeli exploit się powiedzie, zainfekowany dokument dołącza szkodliwe oprogramowanie do systemu i usuwa biblioteki fputlsat.dll. W jego miejsce Trojan.Activehijack tworzy plik "Thumbs.db" - idealne przebranie podszywające się pod pliki używane przez system Windows XP do przechowywania miniaturek plików graficznych w folderze.

Firma Symantec zaleca, aby zainstalować wszystkie dostępne poprawki dla oprogramowania Office i ostrzega użytkowników przed otwarciem niechcianych lub niepożądanych załączników przychodzących za pośrednictwem poczty elektronicznej - zwłaszcza tych zawartych w spakowanych archiwach zawierających tajemniczy plik .dll.

Źródło: Heise
Komentarze (0)Add Comment

Napisz Komentarz
mniejsze | większe

busy
Podobne tematy:
Wikimedia Foundation informuje, że komputery niektórych użytkowników Wikipedii zainfekowane są szkodiwym oprogramowaniem, które powoduje wyświetlanie reklam na stronach tej encyklopedii. Fundacja poinformowała wczoraj, że jest finansowana p
2012-05-16
Firma Symantec opublikowała 17. wydanie "Raportu o zagrożeniach bezpieczeństwa w internecie" (ang. Internet Security Threat Report, Volume 17). Raport ujawnia 81-procentowy wzrost ataków wykorzystujących złośliwe oprogramowanie przy mniejszej
2012-05-11
Social Media już od kilku lat stają się coraz chętniej używanym narzędziem w pracy, biznesie oraz w polityce. Twitter dawno juz przestał być tylko źródłem informacji i rozrywki. Nic dziwnego, że sieci społecznościowe, na których przech
2012-05-10
Adobe Flash Player 11.3, obecnie w trzeciej wersji beta, wprowadzi tzw. tryb chroniony dla użytkowników Firefoksa w systemie Windows Vista lub nowszej wersji. Adobe twierdzi, że tryb ów, znany również jako "piaskownica", jest porównywalny z tr
2012-05-08
Nadchodzi ciężki okres dla Apple i prawdziwa pożywka dla zagorzałych fanów komputerów klasy PC. W systemie operacyjnym OS X wykryto lukę, o której powiedzenie „krytyczna” to za mało. Okazuje się bowiem, że w niektórych przypadkach has
2012-05-06
W ramach majowego dnia poprawek, Patch Tuesday, Microsoft planuje wydać w sumie siedem biuletynów, dzięki którym zlikwidowane zostaną 23 luki. Zespół ds. bezpieczeństwa firmy z Redmond odniósł się również do publikacji demo exploita Micr
2012-05-05