Utenti Microsoft Word: attenzione ai file RTF

Anonim

Se ricevi un file RTF da qualcuno nella tua email, non aprirlo. Non dare nemmeno un'occhiata.

Questo faceva parte di un avvertimento di Microsoft di recente agli utenti di versioni supportate di Microsoft Word. La società afferma che gli hacker hanno riscontrato una vulnerabilità nel sistema. L'apertura di documenti RTF (abbreviazione di Rich Text Format), anche in anteprima, potrebbe danneggiare il tuo computer e renderlo parte di una rete di hacking più ampia. Microsoft dice che finora è a conoscenza solo di attacchi mirati agli utenti di Microsoft Word 2010.

$config[code] not found

In un post ufficiale nel Security TechCenter di Microsoft, la società ha avvertito:

"La vulnerabilità può consentire l'esecuzione di codice in modalità remota se un utente apre un file RTF appositamente predisposto utilizzando una versione interessata di Microsoft Word o visualizza anteprime o apre un messaggio e-mail RTF appositamente predisposto in Microsoft Outlook mentre utilizza Microsoft Word come visualizzatore e-mail. Un utente malintenzionato in grado di sfruttare la vulnerabilità può ottenere gli stessi diritti utente dell'utente corrente. "

Microsoft sa che gli attacchi stanno avvenendo ma non ha ancora una soluzione permanente. L'azienda afferma che gli utenti dovrebbero evitare di aprire i file RTF fino a quando non sarà disponibile una correzione per la vulnerabilità. C'è un modo per ottenere almeno una visione limitata di questi file se è assolutamente necessario. Recentemente Microsoft ha delineato una "soluzione alternativa" sul suo Blog sulla sicurezza e la difesa (immagine sopra).

Ma la società avverte che le conseguenze dell'apertura o persino dell'anteprima dei file RTF corrotti potrebbero essere disastrose. Un report di Business Insider avverte che l'apertura di un file intrappolato potrebbe consentire agli hacker di controllare il tuo computer. Una volta sotto il controllo di un hacker, il computer potrebbe essere utilizzato per inviare spam o anche come parte di un'operazione fraudolenta online.

5 commenti ▼