A Google szakértői célzott támadási kampányt detektált, melyben egy eddig ismeretlen Word sérülékenységet használnak ki a támadók. A probléma az RTF fájlok kezelését érintó memória korrupciós probléma. A most felfedezett exploit a Word 2010-es változatát célozza, de a probléma későbbi verziókban is megtalálható.
A Microsoft Fix-It-et adott ki a problémára.
Szerk: Az SRD posztja a hibáról itt olvasható valamivel több technikai részlettel.
vmiklos · http://vmiklos.hu/blog 2014.03.25. 10:23:20
Feltételezem, hogy ezeket az mscomctl valamiket egy LibreOffice RTF importer egyszerűen figyelmen kívül hagyja, de azért szívesen megnézném ha találnék hozzá inputot.
buherator · http://buhera.blog.hu 2014.03.25. 10:30:19
technet.microsoft.com/hu-hu/security/dn467918
Az SRD-t érdemes még figyelni, oda szoktak még infót csepegtetni:
blogs.technet.com/b/srd/
vmiklos · http://vmiklos.hu/blog 2014.03.25. 10:34:26
Az SRD megvan, onnan az mscomctl infó.
domi007 2014.03.26. 11:30:46
Lehet, hogy csak engem zavar, de miért van egyáltalán lehetőség RTF fájlokba ActiveX-et embeddelni?
boldii10 2014.03.28. 20:20:41