Lỗi tràn bộ đệm trong Microsoft Word có thể bị lợi dụng để chiếm quyền điều khiển
Và việc mở bất cứ một tài liệu nào đã được nhúng tài liệu Word lỗi đều sẽ thi hành đoạn mã lỗi của kẻ tấn công. Lỗi này được khai thác trên phiên bản Microsoft Word 2003 nhưng nếu thực hiện trên Microsoft Word 2000 thì phần mềm sẽ bị đổ vỡ, sẽ không thực hiện mã khai thác trong payload.
Mặc dù đây là một lỗi được đánh giá là nguy hiểm, nhưng hiện nay hãng Microsoft chưa kịp đưa ra bản vá lỗi. Dưới đây là một cách phòng tránh hữu hiệu nhất. Trước hết bạn Tắt chức năng soạn thảo mail bằng Microsoft Word sau đókhởi động lại máy tính. Mở chương trình Microsoft Outlook. Mở Menu Tools, bấm vào Option, sau đó chọn Tab Mail Format. Xóa đánh dấu ở hai lựa chọn: Use Microsoft Word to edit e-mail message; Use Microsoft Word to read Rich Text e-mail message. Click OK để hoàn tất thay đổi Thoát khỏi Outlook. Khởi động lại máy tính.
Nguồn: quandoinhandan.org.vn, 03/07/2006








