Перейти к содержанию

Microsoft рекомендует временно заблокировать RTF.


Рекомендуемые сообщения

Опубликовано

Microsoft предупреждает всех пользователей MS Office, что хакеры начали эксплуатировать неизвестную ранее уязвимость CVE-2014-1761 в MS Word, с помощью которой можно запустить на исполнение произвольный код под Windows и Mac.

Злоумышленники рассылают RTF-файлы, а вредоносный код срабатывает немедленно после открытия такого файла и даже после предварительного просмотра в MS Outlook (если при этом почтовая программа обращается к MS Word). После исполнения кода атакующий получает такие же права в системе, что и жертва.

Учитывая исключительно высокую степень угрозы, Microsoft рекомендует вообще отключить возможность открытия файлов в формате RTF.

По предварительной информации, уязвимости подвержены все версии Word, включая Word 2003, 2007, 2010, 2013, Word Viewer и Office for Mac 2011. Хотя таргетированные атаки, которые замечены в интернете, направлены конкретно против MS Word 2010.

Microsoft пока работает над выпуском патча, а в качестве временного решения предлагает установить заплатку Fix-It, которая блокирует открытие RTF-файлов в MS Word. Заблокировать RTF можно и самостоятельно в настройках Word.

 

Источник

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Обсуждение компьютерных технологий"
  • Спасибо (+1) 6
  • Нет слов 1
  • Согласен 5
Опубликовано

А если просто пока воздержаться от открытия неизвестных ртф файлов, этого хватит для защиты? Или обязательна заплатка?

Опубликовано

 

 


Или обязательна заплатка?

Это на случай случайного открытия. Наша служба на работе прислала:

"Нами была заблокирована возможность получать по email и скачивать файлы
формата RTF.
Просим обратить внимание, что ЧАСТО файлы формата RTF имеют расширение
DOC.


Просим Вас уведомить Ваших контрагентов, что до исправления данной проблемы
мы не будем принимать RFT файлы.
Файлы формата  DOC, DOCX не имеют таких уязвимостей и будут как обычно приниматься
и обрабатываться.

Убедительно просим пользоваться форматами DOCX и DOC

После выпуска исправлений мы Вас уведомим о снятии ограничений"

  • Спасибо (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mike 1
      Автор mike 1
      В свете недавних инцидентов безопасности, связанных с вирусом Flame, корпорация Microsoft усиливает защиту своих продуктов и добавляет в Untrusted Certificate Store 28 новых сертификатов безопасности.
      Американский софтверный гигант реализует стратегию «глубокой защиты», в рамках которой меняется принцип управления сертификатами, которые подписываются RSA ключом, состоящим из 1024 бит, или менее. Начиная со следующего месяца сертификаты, использующие RSA алгоритмы с коротким ключом, будут считаться недействительными даже в том случае, если их подписывал центр сертификации.
      В Microsoft также запустили автоматическую систему обновлений для недоверенных сертификатов в Windows Vista и Windows 7, а также для Windows Server 2008 и 2008 R2. Данная функция предоставляет пользователям Windows информацию о недействительных сертификатах.
       
      Читать далее
    • ramayasket
      Автор ramayasket
      Windows 10 x64. Установил почти два года назад. Занимаюсь .NET-разработкой, так что поставил довольно большое количество программ. Однако состав программ со временем не менялся, новые программы практически не устанавливал. И больше никаких особо изменений в Windows не делал, просто пользовался программами.
       
      Вначале всё работало очень шустро, т.к. железо свежее -- весна 2022. Но со временем Windows начала сильно лагать. Загружается значительно дольше, программы запускаются тоже значительно дольше. Как-то я раньше особо с таким не сталкивался, бывало установишь винду, работаешь, не меняешь ничего, она и работает шустро. Но в этот раз что-то не задалось.
       
      Пробовал удалять временные файлы, даже убрал файл подкачки (RAM хватает). Без результатов. Искать по интернету пробовал, один сор. Всякие клинеры тоже не запускал, потому что это живая рабочая операционка, хочется понять причину, диагностировать её и прицельно устранить. А не это "я сейчас почищу то, почищу это", а потом не работает.
       
      Должна быть известная причина, которая должна так же просто и однозначно устраняться.
       
      Подскажите, кто знает проблему и решение.
       
      P.S. Диски естественно SSD, их же ведь винда автоматически дефрагментирует, так?
    • SWAIZ
      Автор SWAIZ
      Походу майнер у меня снял права администратора точно не знаю. Сам майнер я удалил.

    • Englav
      Автор Englav
      Девушка моя попросила удалить вирус. Качала Evernote(пиратку) и на следующий день после запуска начали безостановочно открываться разные папки, файлы и картинки. Запустил в безопасном режиме, почистил все через cureit, удалил все файлы которые были изменены в день или последующие после загрузки evernote, почистил автозагрузку и temp. Перезагрузил и все прошло, поставил Касперский и malvarbytes, проверил ими, удалил все на что они ругались, однако, через какое то время Касперский мне выдает подсказку об очистке списка автозагрузки, захожу, а он опять забит файлами из папки temp. Поставил anvir и по нему понял что каждый новый файл оттуда лезет в автозагрузку. Уже решил что придется переустанавливать ОС, но все же интересно почему так происходит.
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Уточните, пожалуйста, существует ли функционал в KSC временное открытие USB.
      Знаю что в KES можно направить фаил, после чего его направить на ответственного сотрудника, но этот вариант не очень подходит.
      Возможно ли в политике в разделе контроль устройств , в разделе доверенные устройства указать период предоставления доступа к USB-накопителям?  
×
×
  • Создать...