Jump to content

Microsoft Word Güvenlik Açığı


excellence

Recommended Posts

Uyarı: "Kaynağı güvenli bile olsa beklenmedik dosyaları açmayın". Microsoft, siber suçluların Windows Word yazılımında buldukları bir güvenlik açığından faydalanarak bilgisayarlara "kötü niyetli" programlar yüklenebileceğini bildirdi.

msword_logo.gif

Yetkililer, bir internet kullanıcısının bilgisayarına yüklenen kötü amaçlı Word dosyasının tespit edilmesinin ardından Güncel Teknoloji Haberlerigüvenlik açığının bulunması için araştırmanın başladığını, suçluların başka açıklar da bulabileceğini duyurdu.

Microsoft'tan yapılan açıklamada, "Kaynağını bilmediğiniz, şüpheli kişilerin yanısıra, kaynağı güvenli de olsa beklenmedik anlarda gelen Word dosyalarını açmayın" uyarısı yer aldı.

MicrosoftWord.jpg

Kötü niyetli dosyanın etkilediği 'Jet Database Engine', Word'ün dışında Microsoft Access'in bazı sürümlerinde de kullanılıyor. Microsoft, güvenlik açığının diğer Office programlarında da etkili olup olmadığını araştırıyor.

Açıklamada, "Şu an sadece Word'deki savunulamayan açıkları bulup saldıranlara karşı teyakkuzdayız. Riskin sınırlı olduğuna inanıyoruz. Kullanıcılar, dikkat edecekleri birkaç nokta ile bu saldırıdan korunabilirler" denildi.

Office Word'ün 2000, 2002, 2003 ve 2007 sürümlerinin saldırıdan etkilenebileceğini bildiren Microsoft, Windows Vista ya da Windows Server 2003'ün Service Pack 2 ile kullanılması durumunda riskin olmadığını belirtti. Güvenlik açığının tespit edildiği 'Jet Database Engine'nin bu iki sürümde sorunsuz çalıştığı aktarıldı. Açıklamada verilen teknik bilgilere göre, 'Msjet40.dll' dosyası 4.0.9505.0'nın altında olan Word programları saldırılardan etkilenebilir.

Microsoft, kendi politikası gereği açığın ne zaman kapatılacağı konusunda bilgi vermedi. Ancak bir dahaki Windows güvenlik güncelleştirilmelerinin yapılacağı 8 Nisan tarihine kadar bu konuya bir çözüm bulunabilmesi beklenmiyor.

teknoportal

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...