Biz

2011. jan. 4. | Szilágyi Szabolcs   |   , , , ,

E-mail: megnyitni sem kell, mégis fertőz

Igen komoly veszélynek vannak kitéve a Microsoft Office-t használók, szerencsére létezik már rá javítás.


Figyelmeztetést adott ki a Microsoft digitális kártevőkkel kapcsolatos tevékenységéért kapcsolatos Malware Protection Centere, miszerint olyan ártalmas kód kezdett keringeni az Interneten, ami egy Wordben rejlő hibát használ ki. Magát a sebezhetőséget még egy novemberben kiadott javítás meg tudja szüntetni, azokat tehát, akik időben gondoskodtak számítógépük védelméről, nem fenyegeti veszély.


Akik viszont nem tették meg a szükséges intézkedéseket (azaz nem telepítették a vonatkozó patch-et), nagy veszélynek teszik ki magukat. A támadás ugyanis anélkül képes kifejteni hatását, hogy a felhasználónak meg kellene nyitnia az ártalmas tartalmat hordozó elektronikus levelet. Mindössze annyira van szükség, hogy az e-mail tartalma megjelenjen a Microsoft levelezőkliense, az Outlook olvasóablakában (Reading Pane). Amennyiben a gyanútlan felhasználó rákattint a levelek listájában egy ilyen e-mailre, az máris megfertőzi a gépet, anélkül, hogy a csatolmányhoz egyáltalán hozzányúlna. Természetesen ugyanez bekövetkezik akkor is, ha egy ilyen elektronikus üzenet lesz az utolsó beérkezett e-mail, az Outlook megnyitását követően. Ilyen esetben ugyanis a kliens automatikusan az utoljára beérkező levelet mutatja az olvasóablakban, vagyis azonnal beindul a fertőzési mechanizmus.

Nincsenek biztonságban még a Mac-es Office-használók sem, a 2004-es, 2008-as és 2011-es változatot futtatók számára egyaránt telepíteni kell a fent említett patch-et, ha biztonságban akarják tudni számítógépüket egy támadástól. Még az Open XML File Format Converter for Mac is érintett, érdemes tehát a lehető leghamarabb nekilátni a telepítésnek, ha azt eddig még nem tettük meg.


Kapcsolódó cikkek:
  1. Fizetni kell a Windows XP-s patch-ekért
  2. Vírusfigyelmeztetésnek álcázott, fertőzött e-mail
  3. Újabb Gaobot féregvírus fertőz
  4. E-mail – kerüljön pénzbe vagy maradjon ingyenes?
  5. Microsoft: idén nincs több patch… vagy mégis?
  6. Apple: mégis jönnek a javítások
  7. I-mode kapcsolat a Mail Hungary e-mail rendszereihez
  8. Gyermekpornó után kutatott, mégis van kibúvó?
  9. Aktképnek nincs helye a Microsoftnál – vagy mégis?
  10. Mégis lesz Windows XP Second Edition?

Kommentek


TECHBLOGGEREK