Microsoft Word-brukere: Se opp for RTF-filer

Anonim

Hvis du får en RTF-fil fra noen i e-posten din, må du ikke åpne den. Ikke engang blikk.

Det var en del av en advarsel fra Microsoft nylig til brukere av støttede versjoner av Microsoft Word. Selskapet sier at hackere har funnet et sårbarhet i systemet. Å åpne RTF-dokumenter (kort for Rich Text Format) - selv forhåndsvisning av dem - kan ødelegge datamaskinen din og gjøre den til en del av et større hackingsnettverk. Microsoft sier så langt det er kun oppmerksom på målrettede angrep mot brukere av Microsoft Word 2010.

$config[code] not found

I et offisielt innlegg i Microsofts Security TechCenter advarte selskapet:

"Sårbarheten kan tillate ekstern kjøring av kode hvis en bruker åpner en spesiallaget RTF-fil ved hjelp av en berørt versjon av Microsoft Word, eller forhåndsvisninger eller åpner en spesialdesignet RTF-e-postmelding i Microsoft Outlook mens du bruker Microsoft Word som e-postviser. En angriper som utnyttet sikkerhetsproblemet, kunne få de samme brukerrettighetene som den nåværende brukeren. "

Microsoft vet at angrepene forekommer, men har ingen permanent løsning ennå. Selskapet sier at brukere bør unngå å åpne RTF-filer til en løsning for sikkerhetsproblemet er gjort tilgjengelig. Det er en måte du kan få minst en begrenset visning av disse filene hvis det er absolutt nødvendig. Microsoft skisserte en "løsning" på sin sikkerhetsforskning og forsvarsblogg nylig (bildet ovenfor).

Men selskapet advarer om at konsekvensene av å åpne eller til og med forhåndsvisning av ødelagte RTF-filer kan være dire. En Business Insider rapport advarer om å åpne en booby-fanget fil kunne gi hackere kontroll over datamaskinen din. En gang under en hackers kontroll, kan datamaskinen brukes til å sende ut spam eller til og med som en del av en nettbasert svindeloperasjon.

5 kommentarer ▼