Νέο πρόβλημα στην Access ανακάλυψε η Panda

Δημοσίευση: 18/03/2008 02:03
Συντάκτης: digitalcrete.gr
1324 προβολές

Τα Εργαστήρια Panda (PandaLabs) ανακοίνωσαν πως ανακάλυψαν μια νέα ευπάθεια στο πρόγραμμα Microsoft Access. Αυτό το πρόβλημα ασφάλειας είναι παρόμοιο με αυτό που ανακαλύφθηκε λίγους μήνες νωρίτερα, και ταξινομήθηκε ως CVE-2007-6026.

Η ρωγμή αυτή που πρόσφατα ανακαλύφθηκε έχει επιπτώσεις και στη msjet40.dll βιβλιοθήκη, αν και σε διαφορετικό επίπεδο. Το πρόβλημα επιδεινώνεται από το γεγονός ότι οι κυβερνο-εγκληματίες ήδη ενεργά χρησιμοποιούν αυτήν την τρύπα ασφάλειας που εγκαθιστά malware σιωπηλά στους υπολογιστές.

Συγκεκριμένα, τα Εργαστήρια Panda (PandaLabs) έχουν ανιχνεύσει ότι χρησιμοποιείται για να διανείμει τον επικίνδυνο δούρειο ίππο Keylogger.DB που είναι σχεδιασμένος για να αποσπάσει εμπιστευτικά στοιχεία με την καταγραφή των πληκτρολογήσεων των χρηστών. Αυτή η τρύπα ασφάλειας αξιοποιείται μέσω των κακόβουλα-επεξεργασμένων αρχείων (.mdb) της Access, στα οποία ενσωματώνεται κακόβουλος κώδικας.

Για να αποφύγει κάποιος να πέσει θύμα σε αυτό το πρόβλημα ασφάλειας, τα Εργαστήρια Panda (PandaLabs) συμβουλεύουν τους χρήστες να μην ανοίγουν ύποπτα αρχεία που παραλαμβάνονται ή που μεταφορτώνονται από το Διαδίκτυο, και να τηρούν τις λύσεις ασφάλειάς τους ενήμερες, ειδικά επειδή αυτήν την περίοδο δεν υπάρχει κανένας διαθέσιμος τρόπος επίλυσης αυτής της ευπάθειας.

Πηγή: cosmo.gr