Usuaris de Microsoft Word: compte amb els fitxers RTF

Anonim

Si obteniu un fitxer RTF d'algú al vostre correu electrònic, no l'obriu. Ni tan sols mirada.

Això va ser part d'un avís de Microsoft recentment als usuaris de versions compatibles de Microsoft Word. L'empresa diu que els pirates informàtics han trobat una vulnerabilitat en el sistema. L'obertura de documents RTF (curts per al format de text enriquit), fins i tot la vista prèvia d'ells, podria corrompre l'ordinador i formar part d'una xarxa d'hacking més gran. Microsoft diu fins ara que només té en compte els atacs dirigits als usuaris de Microsoft Word 2010.

$config[code] not found

En una publicació oficial de Security TechCenter de Microsoft, la companyia va advertir:

"La vulnerabilitat podria permetre l'execució remota del codi si un usuari obre un fitxer RTF especialment dissenyat amb una versió afectada de Microsoft Word o previsualitza o obre un missatge de correu electrònic RTF especialment elaborat a Microsoft Outlook mentre usa Microsoft Word com a visualitzador de correu electrònic. Un atacant que va explotar amb èxit la vulnerabilitat podria obtenir els mateixos drets d'usuari que l'usuari actual ".

Microsoft sap que els atacs s'estan produint però que encara no tenen una solució permanent. L'empresa afirma que els usuaris haurien d'evitar l'obertura d'arxius RTF fins que no s'hagués posat a disposició una solució per a la vulnerabilitat. Hi ha una manera d'obtenir almenys una visió limitada d'aquests fitxers si és absolutament necessari. Microsoft va resumir recentment una "solució" al seu bloc de recerca i defensa de seguretat (imatge anterior).

Però la companyia adverteix que les conseqüències d'obrir o fins i tot previsualitzar fitxers RTF danyats podrien ser molt greus. Un informe d'empresa comercial adverteix que obrir un fitxer atrapat pot ser que el control de l'ordinador hackers pugui donar-los control. Un cop sota el control d'un hacker, l'ordinador es pot utilitzar per enviar correu no desitjat o fins i tot com a part d'una operació de frau en línia.

5 Comentaris ▼