Komponenter

En anden Microsoft-fejl afsløret på en stor patchdag

Your body language may shape who you are | Amy Cuddy

Your body language may shape who you are | Amy Cuddy
Anonim

Grafisk: Diego AguirreAlong med sin største patch-udgivelse om fem år advarede Microsoft tirsdag om en potentielt farlig sårbarhed i softwaren.

Problemet ligger inden for WordPad Text Converter til Word 97-filer, sagde Microsoft i en rådgivning.

De berørte systemer omfatter Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows Server 2003 Service Pack 1 og Windows Server 2003 Service Pack 2, sagde Microsoft. XP Service Pack 3 og Vista-operativsystemerne påvirkes ikke.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Selskabet sagde, at det har set begrænsede målrettede angreb. Hvis det udnyttes, kan en hacker få de samme rettigheder på en pc som en lokal bruger og kunne eksternt udføre kode.

Microsoft undersøger problemet. Microsoft udsender normalt patches den anden tirsdag i måneden. Hvis Microsoft holder fast i sin tidsplan, kan den tidligste en patch frigives være den 13. januar. Men Microsoft har afviget fra sin patchcyklus, når en sårbarhed anses for særlig farlig.

Sårbarheden kan ikke udnyttes ved blot at åbne en e-mail, sagde Microsoft. Offret skal åbne en vedhæftet fil, der indeholder en ondsindet fil, der er udformet til at udnytte problemet.

Microsoft sagde, at Word 97-dokumenter åbnes som standard med Office Word, hvis en bruger har programmet installeret. Ord påvirkes ikke af problemet, men angriberne kan forsøge at omdøbe den ondsindede fil med en Windows Write (.wri) udvidelse, hvilket ville medføre, at WordPad forsøger at åbne den. Virksomheden henstillede, at ".wri" vedhæftede filer kunne blokere ved netværksgatewayen, hvilket reducerede risikoen for, at en bruger ville åbne en skadelig fil.

Microsoft udgivet tirsdag otte patches, der dækker 28 sårbarheder inden for applikationer, herunder Internet Explorer, Sharepoint, Office, Windows Media Player og dets Vista OS. Seks af disse patches blev klassificeret som "kritiske".