Możliwość kamuflowania makr w dokumentach Worda

Z powodu błędu w zawartego w Microsoft Word, dokumenty zawierające makra mogą być modyfikowane w sposób pozwalający na ominięcie mechanizmu ochronnego Worda, otwierając w ten sposób drogę do przeprowadzania destrukcyjnych akcji w komputerze użytkownika.

Z powodu błędu w zawartego w Microsoft Word, dokumenty zawierające makra mogą być modyfikowane w sposób pozwalający na ominięcie mechanizmu ochronnego Worda, otwierając w ten sposób drogę do przeprowadzania destrukcyjnych akcji w komputerze użytkownika.

Luka dotyczy edycji Word 97, 2000, 2002 a także 98 i 2001 dla Macintosh. Wykorzystanie tej luki umożliwia wykonanie w dokumencie Worda edycji, na niskim poziomie strukturalnym, kamuflującej złośliwe makro i uniemożliwiającej wykrycie go przez funkcję kontroli makr.

Po otwarciu dokumentu zawierającego makra, Word ostrzega użytkownika o obecności makr w dokumencie i pozostawia mu do wyboru opcję wyłączenia makr. Jednak w tym przypadku, użytkownik nie wie o istnieniu w dokumencie złośliwego makra, nie ma więc wpływu na jego wykonanie. Takie złośliwe makro może wykonywać szereg destrukcyjnych akcji, takich jak usuwanie plików, zmiana ich zawartości, kontaktowanie się ze stroną webową, wyłączanie ustawień zabezpieczających czy nawet przeformatowanie dysku twardego.

Firma zapewnia, że problem nie dotyczy innych komponentów pakietu Office, a użytkownicy którzy zastosowali uaktualnienia zabezpieczające Outlook Express 2002, który jest włączony do Word 2002, będą chronieni przed wirusami poczty elektronicznej, a zatem i przed dokumentami zawierającymi złośliwe makra. Firma udostępniła już stosowną łatkę, eliminującą ten problem.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200