Discovery znanje
/ Knowledge Discovery >> Discovery znanje >> tech >> računalnik >> računalniška varnost >>

Kaj je problem s programom Microsoft Word?

What je problem s programom Microsoft Word?
Kaj je narobe s programom Microsoft Word

V zadnjih dveh mesecih leta 2006, so pokazale najmanj štiri glavne varnostne pomanjkljivosti, ki vključujejo Microsoft Word? . Vsi so " nič dan " napak, kar pomeni, Microsoft in varnostne organizacije zvedela od njih ob istem času, uničujoči hekerji zvedela od njih. V mnogih " ničelno dan " primerov, to je izkoriščanje pomanjkljivost, ki jo prinaša pozornost podjetij za programsko opremo; v drugih primerih, programsko opremo podjetja napove napako in hekerji takoj izkoristite njej pred obliž se lahko sprosti. Čudno stvar, o teh problemih Wordove je, da skoraj osem tednov po tem, ko so bile pomanjkljivosti izkoriščajo napadalci, Microsoft še ni izdal popravek, da to popravimo.

Prvi v tem nizu varnostnih lukenj izstrelil v začetku leta december 2006. Ta napaka vpliva računalnike Word 2000, 2002 in 2003; Beseda 2004 za Mac in Word, različica 2004 X za Mac; Word 2003; in Microsoft Works 2004, 2005 in 2006. Napadalec skriva košček kode v Wordovem dokumentu in ga postavi na spletnem mestu za prenos ali jo pošlje kot prilogo e-pošte. Ko uporabnik prenese ali odpre dokument, lahko napadalec daljinski nadzor uporabnikov računalnik in izvesti široko paleto kode v uporabnikovem lastnem prijavi. Ta napaka je prišel na Microsoftovo pozornosti 5. decembra 2006, ko so ljudje začeli napadi poročanja.

A po drugi strani, prej neznana napaka začela opozarjati šele teden dni kasneje, ta tudi omogoča oddaljenemu napadalcu, da prevzame nadzor nad uporabnikova PC. Glede na Microsoft, čeprav je to napaka izkorišča povsem drugačno varnostno luknjo - tisto, ki se odpre, ko beseda opravi poseben napako. Očitno je, da ta napad ne zahteva uporabnika za prenos zlonamerne datoteke; zahteva le programa Word, na računalniku osebe, da bodo imeli to napako, na kateri točki lahko napadalec vstop v sistem in zaženete zlonamerno kodo. Vpliva Word 2000, 2002 in 2003 in Word 2003.
2008 HowStuffWorks programske napake lahko povzročijo težave ogromno z zlonamerno taksist.
So

Varnostni strokovnjaki pripisujejo ti dve varnostni luknji za spomin korupcije napak

v programih Word. Dni kasneje je bil 3. pomanjkljivost razkrila. Ta omogoča tudi oddaljen dostop in nadzor nad uporabnikovem računalniku in je bil vezan na problem buffer-preliva v Wordu. Je prišel v javnost, ko je strokovnjak za programsko opremo, imenovano " Disco Johnny &

Page [1] [2]