Sikkerhedsbrist i Word åbner bagdør for trojaner


Publiceret d. 9. juli 2008 kl. 11.41


Annonce:
 
ANNONCE:
 
En nyopdaget fejl i Microsoft Word giver it-kriminelle en ny mulighed for at narre passwords og andre fortrolige oplysninger fra godtroende pc-brugere.

Sikkerhedsfirmaet Symantec skriver på sin hjemmeside, at firmaet har observeret, hvad der "sandsynligvis er en ukendt sårbarhed, der påvirker Mircosoft Word."

Symantec samarbejder i øjeblikket med Microsoft om at få bekræftet sårbarheden.

Sikkerhedsfirmaet oplyser, at de første analyser viser, at nogle versioner af Word ser ud til at være påvirket af sikkerhedshullet, selv når de er fuldt opdaterede.

Microsoft bekræfter
Microsoft bekræfter fejlen, men oplyser, at den kun påvirker Microsoft Word 2002 Service Pack 3 og, at alle andre versioner ser ud til at være gået fri.

Der er tale om et program ved navn Backdoor Darkmoon. Det er en såkaldt trojansk hest, der narrer pc-brugerne til at åbne, hvad de tror, er et uskyldigt Word-dokument, men som viser sig at være et ondsindet program.

Programmet kan opsnappe brugerens password ved at gemme alt, der bliver indtastet på brugerens tastaturet.

Symantecs antivirus programmer registrerer nu angrebene, men firmaet advarer alligevel brugerne mod at åbne mistænkelige Word-filer.

Gennem de senest år har hackere benyttet sig af en lang række lignende fejl i Microsoft produkter. Og så sent som i mandags kom det frem, at it-kriminelle udnytter en svaghed i Microsofts databaseprogram Access.

Oversat af Jacob Ø. Wittorff



Alle artikler om:
Teknologi, Sikkerhedshuller, Hackere


Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (2) | læs »





 
White papers
De cyberkriminelle tilpasser hele tiden deres svindelnumre, i takt med at der opstår nye...

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...

Mindre virksomheder uden stærk it-sikkerhed er attraktive mål for internettets trusler. Få her...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.