www.elektronik.si Seznam forumov www.elektronik.si
Forum o elektrotehniki in računalništvu
 
 PomočPomoč  IščiIšči  Seznam članovSeznam članov  SkupineSkupine  StatisticsStatistika  AlbumAlbum  DatotekeFilemanager DokumentacijaDocDB LinksPovezave   Registriraj seRegistriraj se 
  PravilaPravila  LinksBolha  PriponkePriponke  KoledarKoledar  ZapiskiZapiski Tvoj profilTvoj profil Prijava za pregled zasebnih sporočilPrijava za pregled zasebnih sporočil PrijavaPrijava 

Koda za izrabo ranljivosti MS Worda

 
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> Novice
Poglej prejšnjo temo :: Poglej naslednjo temo  
Avtor Sporočilo
trobida
Član
Član



Pridružen-a: Ned 09 Jul 2006 12:13
Prispevkov: 1250
Aktiv.: 5.40
Kraj: Savinjska dolina-okolica Gornjega Grada

PrispevekObjavljeno: Pet Dec 15, 2006 10:42 pm    Naslov sporočila:  Koda za izrabo ranljivosti MS Worda Odgovori s citatom

Odkritje tretje ranljivosti MS Worda v zadnjih tednih je bilo pospremljeno tudi s kodo, ki omogoča njeno izrabo.

V zadnjih dveh tednih so odkrite tri varnostne pomanjkljivosti v Microsoftovem Wordu. Vse tri omogočajo izvajanje poljubne kode s pomočjo prelitja medpomnilnika (buffer overflow) na računalniku v primeru odprtja dokumenta, ki vsebuje zlonamerno kodo. Ogroženi so Word 2000, Word 2002, Word 2003, Word 2004 in Word v. X za OS X, MS Works 2004, 2005 in 2006 ter Word Viewer 2003.

Kodo, ki izkorišča ranljivost, je objavil neodvisni raziskovalec Disco Jonny na milw0rm.com, eni od spletnih stani, ki objavlja primere kode za izrabo novih ranljivosti.

Microsoft priporoča, da ne odpirate ali shranjujete Wordovih dokumentov, ki ste jih prejeli iz neznanih virov, da imate nameščene zadnje varnostne popravke in da imate nameščen proti-virusni program.

Microsoft v svojem mesečnem paketu varnostnih popravkov, ki ga je objavil v torek, ni objavil popravke za ranljivosti v Wordu. Najnovejši Word 2007 ne vsebuje omenjenih ranljivosti.

Vir: 24ur

_________________
Lp

Tomaž, S57KO
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
ElGrigon
Član
Član



Pridružen-a: Pon 24 Jul 2006 22:38
Prispevkov: 3883
Aktiv.: 16.83
Kraj: okolica Lenarta

PrispevekObjavljeno: Pet Dec 15, 2006 10:45 pm    Naslov sporočila:   Odgovori s citatom

Kako pa se taka napaka pojavi, ko odpreš tak dokument? Kakšni so znaki, da veš da je to zaradi vnešene kode?
_________________
lp, ElGrigon
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Highlag
Član
Član



Pridružen-a: Pet 23 Jan 2004 20:42
Prispevkov: 4034
Aktiv.: 16.98
Kraj: Črnuče

PrispevekObjavljeno: Pet Dec 15, 2006 11:34 pm    Naslov sporočila:   Odgovori s citatom

Hmm. Kot vem ima moj procesor (in vsi novejši) zaščito pred takšnim početjem. A64.
Ene dvakrat se je celo vklopila.

_________________
If at first you don't succeed, destroy all evidence that you tried.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Obišči avtorjevo spletno stran
igo
Član
Član



Pridružen-a: Sre 11 Okt 2006 19:11
Prispevkov: 3641
Aktiv.: 15.96

PrispevekObjavljeno: Sob Dec 16, 2006 1:22 am    Naslov sporočila:   Odgovori s citatom

Highlag je napisal/a:
Hmm. Kot vem ima moj procesor (in vsi novejši) zaščito pred takšnim početjem. A64.
Ene dvakrat se je celo vklopila.

Hmmm... Je "64" povezano s številom bitov?
Počakaj na 64-bitne viruse Twisted Evil .
Tako kot se s preklopom v 16-bitni DOS sistem omrtviči dandanes običajne 32-bitne viruse, je tudi 64 bitni sistem zaenkrat kos 32-bitni zalegi.
LP, Igor

_________________
Teoretično je praksa posledica teorije, praktično je pa ravno obratno. (igo 2001)
LP, Igor
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Pošlji E-sporočilo
Highlag
Član
Član



Pridružen-a: Pet 23 Jan 2004 20:42
Prispevkov: 4034
Aktiv.: 16.98
Kraj: Črnuče

PrispevekObjavljeno: Sob Dec 16, 2006 10:33 am    Naslov sporočila:   Odgovori s citatom

Ma ne. Procesor ima vgrajeno zaščito pred buffer-overflowom. Nima veze z 64biti.
_________________
If at first you don't succeed, destroy all evidence that you tried.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Obišči avtorjevo spletno stran
igo
Član
Član



Pridružen-a: Sre 11 Okt 2006 19:11
Prispevkov: 3641
Aktiv.: 15.96

PrispevekObjavljeno: Sob Dec 16, 2006 1:49 pm    Naslov sporočila:   Odgovori s citatom

Highlag je napisal/a:
Ma ne. Procesor ima vgrajeno zaščito pred buffer-overflowom. Nima veze z 64biti.

Embarassed Hvala. Odslej bom vedel. Smile
LP, Igor

_________________
Teoretično je praksa posledica teorije, praktično je pa ravno obratno. (igo 2001)
LP, Igor
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Pošlji E-sporočilo
Pokaži sporočila:   
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> Novice Časovni pas GMT + 2 uri, srednjeevropski - poletni čas
Stran 1 od 1

 
Pojdi na:  
Ne, ne moreš dodajati novih tem v tem forumu
Ne, ne moreš odgovarjati na teme v tem forumu
Ne, ne moreš urejati svojih prispevkov v tem forumu
Ne, ne moreš brisati svojih prispevkov v tem forumu
Ne ne moreš glasovati v anketi v tem forumu
Ne, ne moreš pripeti datotek v tem forumu
Ne, ne moreš povleči datotek v tem forumu

Uptime: 10 dni


Powered by phpBB © 2001, 2005 phpBB Group