''
נקודה
תל אביב
שמיים בהירים
33°
ירושלים 32°
חיפה 31°
באר שבע 33°
אילת 37°
מדורים
שימושי PLUS

פירצה ב-Word - פתח להתקפות

במיקרוסופט מזהירים מפני התקפה חדשה על תוכנת מעבד התמלילים Word. האקרים מנצלים פרצה ללא patch להעברת קודים זדוניים במסמכי וורד ובכל מערכת הפותחת אותם. מי נמצא בסיכון ומי בטוח?

מערכת PCאון
י"ח אדר ב' התשס"ח
מחשב נייד
מחשב נייד

במיקרוסופט בוחנים כעת לעומק אפשרות של פרצה במעבד התמלילים Word, אשר עלולה לאפשר להאקרים לשתול קודים זדוניים. למרות שבמיקרוסופט טוענים כרגע כי הסיכון מוגבל, מאחר והוא דורש שהמשתמש התמים יבצע מספר רב של פעולות על-מנת שההתקפה תצליח, הרי שבגלל הפופולריות של תוכנת הוורד מדובר בסכנה אמיתית, מה גם שבמיקרוסופט בוחנים אם גם יישומים אחרים סובלים מאותה פרצה.

מי בסכנה?

הפרצה היא במנוע ה-Jet Database של מיקרוסופט, שניתן לניצול באמצעות וורד. לפי אזהרה ששחררה מיקרוסופט עצמה, לקוחות המריצים את חלונות סרבר 2003 SP2, חלונות ויסטה וחלונות ויסטה SP1, אינם נמצאים בסכנה מאחר ויש להם גרסא של המנוע שאינה פגיעה לסכנה ספציפית זו.

לעומת זאת, לקוחות המשתמשים בוורד 2003 SP3, וורד 2002 SP3, וורד 2003 SP2, וורד 2003 SP3, וורד 2007 ו-וורד 2007 SP1 על גבי חלונות 2000, חלונות XP או Windows Server 2003 SP1 נמצאים בסכנה.

מה עושים?

בינתיים, אין פתרון ממשי לבעיה. עם זאת, לקוחות שמאמינים כי המחשב שלהם נפגע עקב פרצה זו בתוכנת הוורד, יכולים לפנות לאתר האינטרנט של מיקרוסופט לקבל תמיכה, לדבר עם אנשים בקבצות דיון שונות, ולהתריע על המצב.

הידיעה הופיעה ב-3 מקורות מובילים בעולם:

PCWorld
CNET
InformationWeek

תגובות

רגע, שקט פה מדי

דעתך חשובה - תהיו הראשונים להגיב על הכתבה