
Kompanija Microsoft upozorila je krajem prošle nedelje na postojanje bezbednosnog propusta u Wordu, koji zlonamerni napadači mogu iskoristiti za preuzimanje kontrole nad napadnutim računarom.
Radi se o propustu u komponenti Jet Database Engine, koju koriste još neki programi iz Officea, kao što je primera radi aplikacija za upravljanje bazama podataka Acces. U Microsoftovom saopštenju se korisnici računara savetuju da ne otvaraju Wordove datoteke koje su im stigle uz poruku e-pošte, pogotovo ako su poslate od strane nepoznatih pošiljalaca. .
Propust se odnosi na verzije Worda 2007, 2003, 2002 i 2000, ukoliko se nalaze na računarima na kojima nije instaliran Windows XP sa servisnim paketoim 2 (SP2) ili Windows Vista. Te dve verzije operativnog sistema sadrže novu verziju komponente Jet Database Engine, tako da su njihovi korisnici zaštićeni od zloupotrebe novog propusta u Wordu. .
Iako se radi o tzv. trenutnom propustu ("zero-day" exploit), što je termin kojim antivirusni stručnjaci nazivaju one propuste koje napadači koriste pre nego što softverske kompanije stignu da reaguju, u Microsoftovom saopštenju se navodi da korisnici računara nemaju previše razloga za brigu. Da bi napad bio uspešan potrebno je da korisnik napadnutog računara preduzme određene akcije, tako da su Microsoftovi stručnjaci opasnost od zloupotrebe propusta označili oznakom "ograničeno"..
Napomena: Preuzeto sa
www.mikro.co.yu/mkvesti/