Components

Nog een Microsoft-bug onthuld op grote patchdag

Blind Quantum Computing | QuTech Academy

Blind Quantum Computing | QuTech Academy
Anonim

Grafisch: Diego AguirreAlong waarschuwde dinsdag over een andere potentieel gevaarlijke kwetsbaarheid in zijn software.

Het probleem ligt in de WordPad Text Converter voor Word 97-bestanden, zei Microsoft in een advies.

De betrokken systemen zijn onder meer Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows Server 2003 Service Pack 1 en Windows Server 2003 Service Pack 2, aldus Microsoft. XP Service Pack 3 en de Vista-besturingssystemen worden niet beïnvloed.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

Het bedrijf zei dat het beperkte, gerichte aanvallen heeft gezien. Als het misbruikt wordt, kan een hacker dezelfde rechten krijgen op een pc als een lokale gebruiker en kan het op afstand code uitvoeren.

Microsoft onderzoekt het probleem. Microsoft geeft meestal patches vrij op de tweede dinsdag van de maand. Als Microsoft vasthoudt aan zijn planning, zou Jan op zijn vroegst een patch kunnen vrijgeven. 13. Microsoft is echter afgeweken van de patchcyclus wanneer een kwetsbaarheid als bijzonder gevaarlijk wordt beschouwd.

De kwetsbaarheid kan niet worden misbruikt door eenvoudigweg te openen een e-mail, zei Microsoft. Het slachtoffer zou een bijlage moeten openen die een kwaadaardig bestand bevat dat is ontworpen om het probleem te exploiteren.

Microsoft zei dat Word 97-documenten standaard worden geopend met Office Word als een gebruiker die toepassing heeft geïnstalleerd. Word wordt niet beïnvloed door het probleem, maar aanvallers kunnen proberen het schadelijke bestand te hernoemen met een Windows Write-extensie (.wri), waardoor WordPad deze probeert te openen. Het bedrijf adviseerde dat ".wri" -bijlagen konden worden geblokkeerd bij de netwerkgateway, waardoor het risico dat een gebruiker een schadelijk bestand zou openen, kleiner werd.

Microsoft bracht op dinsdag acht patches uit met betrekking tot 28 kwetsbaarheden in toepassingen zoals Internet Explorer, Sharepoint, Office, Windows Media Player en zijn Vista OS. Zes van die patches werden geclassificeerd als 'kritiek'.