Microsoft'un açıkladığı ve yamasını hazırladığı Word açığı, geçen günlerde "sınırlı" olarak nitelenen saldırılarda kullanıldı. Geçen aylarda Microsoft Office'i hedef alan saldırıların bir benzeri olan bu saldırılarda, Word belgesi kullanılarak BOT bilgisayar yaratılabiliyor.
BOT bilgisayar ifadesi, kontrolü dışarıdan biri tarafından elde edilerek robotlaştırılmış bilgisayarlar için kullanılıyor. Bu tür bilgisayarlar spam atma ve internet üzerindeki servis engellemeye yönelik DDOS saldırılarında kullanılabiliyor.
Güvenlik uzmanları, saldırının sınırlı ölçekte gerçekleşmesinin, en tehlikeli kategoride yer anlması anlamına geldiğini belirtiyor. Yaygın olarak yapılan saldırılarda, özellikleri belirleyip saldırıya karşı önlem almak kolaylaşırken, belirli hedeflere yönelik bu tür saldırıları yakalayacak tespit mekanizmalarını oluşturmak ciddi bir problem yaratıyor.
Yeni açığın bulunduğu programların tam listesi aşağıdaki gibi:
* Word 2000
* Word 2002
* Word 2003
* Microsoft Word Viewer 2003
* Word 2004 for Mac
* Word 2004 version X for Mac
* Works 2004, 2005 ve 2006
Şu anda bu açıktan etkilnmemenin tek yolu olarak kaynağı bilinmeyen Word belgelerini açmamak gösteriliyor.
kaynak:mynet
Yer imleri