Index Vakbarát Hírportál

Ma ne nyisson meg rtf-dokumentumokat!

2014. március 26., szerda 11:04

A Microsoft sürgősségi biztonsági figyelmeztetést adott ki: kiderült, hogy hekkereknek sikerült kihasználniuk egy .rtf kiterjesztésű szöveges fájlokban található sebezhetőséget. A cég szerint tudnak folyamatban lévő támadásokról, dolgoznak rajta, de egyelőre nincs megnyugtató megoldás a problémára.

Egyelőre az egyetlen útja a fertőzések elkerülésének, ha nem nyitunk meg rtf-dokumentumokat, amíg a Microsoft nem foltozza be a biztonsági rést. A támadó a fertőzött fájlokon keresztül teljesen átveheti az irányítást a célpont gépe felett. Érdemes blokkolni az rtf-fájlokat, ehhez a Microsoft kiadott egy segédprogramot is, ami innen tölthető le.

A támadás már előnézeti módban is működik, nem is kell megnyitni a dokumentumot: ez azért is probléma, mert például az Outlook, a Microsoft saját levelezője automatikusan megjeleníti a dokumentumok előnézetét.

Az .rtf ma már nem alapértelmezett egyetlen szövegszerkesztőben sem, viszont egyáltalán nem szokatlan formátum, mivel kiválóan alkalmas olyan szövegek továbbítására, amelyekben csak a tartalom a lényeg, de azért a sima txt-nél több formázást szeretnénk (például sortörést vagy félkövér betűket).

Rovatok