Secunia waarschuwt voor 0day-lek in Word
Gepubliceerd: Vrijdag 26 januari 2007
Auteur: Niels de Rijk
Beveiligingsexperts bij Secunia en Symantec waarschuwen voor een 0day-lek in Word 2000. Microsoft heeft vooralsnog geen advisory gepubliceerd.
Hackers kunnen via het lek eigen codes uitvoeren en een systeem binnendringen, zo meldt Secunia. Mogelijk zijn ook andere versies van Word kwetsbaar.
Het beveiligingsbedrijf duidt het lek aan als 'extreem kritiek'. Het lek zou bovendien actief worden misbruikt door - de vorige week ontdekte - Trojan Trojan.Mdropper.W, dat malware op geïnfecteerde systemen installeert.
Secunia raadt aan geen onbekende Office-documenten te openen, totdat Microsoft een patch heeft gepubliceerd.
