از عيب جديد Word در حملات استفاده می‌شود

PhonieX

مدیر انجمن <A href="forum.majidonline.com/forums/6
سانفرانسيسكو- نفوذگران به جستجوی خود در نرم‌افزار آفيس شركت مايكروسافت ادامه می‌دهند. شركت سايمنتك به وجود عيب اصلاح نشده‌ای در نسخه مايكروسافت آفيس 2000 هشدار داد كه توسط متجاوزان در اجرای نرم‌افزار غيرمجاز در كامپيوتر قربانی مورد استفاده قرار می‌گيرد.

روز سه‌شنبه مايكروسافت تاييد كرد كه باگ وجود دارد اما ترجيح داد كه نگويد چه وقت در نظر دارد تا اين مشكل را حل نمايد. سايمنتك اعلام كرد، اولين بار، آسيب‌پذيری بحرانی توسط سايمنتك به كاربران سرويس اخطار تهديد Deep Sight اعلام شد. متجاوزان با ارسال اسناد آلوده Word به قربانی‌ها از اين عيب بهره‌برداری می‌كنند. وقتی اين اسناد باز شوند، Word در نصب نرم‌افزار مخرب به كامپيوتر فريب می‌خورد.

سايمنتك، اين نرم‌افزار مضر را Trojan.MDropper ناميده است. سايمنتك در پيغام وب اعلام كرد، Trojan.MDropper نرم‌افزار مخرب را در كامپيوتر نصب می‌كند، و به نوبت ساير برنامه‌های اسب تروا را نصب می‌نمايد، كه به نسخه بدل جديد Backdoor.femo برگردانده می‌شود. هشدار سايمنتك می‌تواند در اين آدرس يافت شود:

http://www.symantec.com/enterprise/security_respose/weblog/2006/09/new_tricks_with_old_software.html

آزمايش كننده‌های سايمنتك قادر نمی‌باشند كه از مشكل نسخه‌های بسيار به روز در آمده آفيس يا ويندوز بهره‌برداری نمايند. روز سه‌شنبه، مايكروسافت اعلام كرد كه باگ در مايكروسافت ورد 2000 محبوس شده است. طبق گفته نماينده روابط عمومی شركت، مايكروسافت مسئله را رسيدگر می‌نمايد و ممكن است به محض تكميل بررسی تكميل، فايل اصلاحی را انتشار دهد.

مايكروسافت امسال زمان زيادی را صرف رسيدگی و اصلاح برنامه‌های آفيس كرده است. پس از گذشت چند ماه، گزارشات زيادی مربوط به حملات هدفمند مثل اين آخرين مسئله آفيس، رسيده است. آخرين به روز در آمده‌های امنيتی مايكروسافت، با پچ‌هايی برای عيب و نقص‌های آفيس كامل شده‌اند، تعدادی از اين به روز در آمده‌ها قبلا در حملات استفاده می‌شده است.



منبعکhttp://pcworldiran.com/news/fn_850419.htm
 

جدیدترین ارسال ها

بالا