Komponenter

En annan Microsoft Bug avslöjade på en enorm patchdag

get stick bugged but it's on windows XP

get stick bugged but it's on windows XP
Anonim

Grafisk: Diego AguirreAlong med sin största patch release på fem år varnade Microsoft tisdag om en annan potentiellt farlig sårbarhet i programvaran.

Problemet ligger i WordPad Text Converter för Word 97-filer, sa Microsoft i en rådgivande.

Systemen som berörs inkluderar Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows Server 2003 Service Pack 1 och Windows Server 2003 Service Pack 2, sa Microsoft. XP Service Pack 3 och Vista-operativsystemen påverkas inte.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Företaget sa att det har sett begränsade, riktade attacker. Om utnyttjas kan en hacker få samma rättigheter på en dator som en lokal användare och kan fjärrköra koden.

Microsoft undersöker problemet. Microsoft släpper normalt patchar på den andra tisdagen i månaden. Om Microsoft stannar till sitt schema, kan den tidigaste en korrigering släppas vara den 13 januari. Men Microsoft har avvikit från sin patchcykel när en sårbarhet anses vara särskilt farlig.

Sårbarheten kan inte utnyttjas genom att helt enkelt öppna ett e-postmeddelande, sa Microsoft. Offret skulle behöva öppna en bilaga som innehåller en skadlig fil avsedd att utnyttja problemet.

Microsoft sade att Word 97-dokument öppnas som standard med Office Word om en användare har den applikationen installerad. Word påverkas inte av problemet, men angripare kan försöka byta namn på den skadliga filen med en Windows Write (.wri) -tillägg, vilket skulle leda till att WordPad försökte öppna den. Företaget meddelade att ".wri" -hänvisningar kan blockeras vid nätverksgatewayen, vilket minskar risken för att en användare skulle öppna en skadlig fil.

Microsoft släpptes tisdag åtta patchar som täcker 28 sårbarheter inom applikationer, inklusive Internet Explorer, Sharepoint, Office, Windows Media Player och dess Vista OS. Sex av dessa patchar klassificerades som "kritiska".