Luka w zabezpieczeniach poprzez wyświetlanie plików RTF w programie Outlook

W marcu informowaliśmy o „luce bezpieczeństwa poprzez wyświetlanie plików RTF w Wordzie“. Microsoft ostrzegł o luce bezpieczeństwa w Microsoft Word od wersji 2003, przez którą złośliwy kod może zostać zaimportowany do systemu za pośrednictwem spreparowanych …

Luka w zabezpieczeniach poprzez wyświetlanie plików RTF w programie Outlook

Produktfoto

  1. Magazyn
  2. »
  3. WT News
  4. »
  5. Luka w zabezpieczeniach poprzez wyświetlanie plików RTF w programie Outlook

W marcu informowaliśmy o „luce bezpieczeństwa poprzez wyświetlanie plików RTF w Wordzie“. Microsoft ostrzegł o luce bezpieczeństwa w Microsoft Word od wersji 2003, przez którą złośliwy kod może zostać zaimportowany do systemu za pośrednictwem spreparowanych plików RTF, i udostępnił jej poprawkę. Jednak problem ten występuje również w Outlooku.

Rozwiązanie fix-it (51011) blokuje otwieranie i edytowanie dokumentów RTF w Wordzie. Niestety, luki w zabezpieczeniach Worda zawsze są problemem także dla Outlooka, ponieważ Word jest używany jako edytor poczty elektronicznej najpóźniej od Outlooka 2007. To, czego blokada nie zapobiega teraz, to wyświetlanie e-maili w formacie RTF. Wirusy mogłyby więc wkradać się przez okno wiadomości, w którym otwieramy e-mail, lub przez obszar czytania w Outlooku. Obecnie jedynym sposobem, aby temu zapobiec, jest wyświetlanie wszystkich e-maili jako zwykłych wiadomości tekstowych. Oznacza to, że zmanipulowane wiadomości RTF nie mają już szans. Niestety, również wiadomości HTML są wtedy wyświetlane całkowicie niesformatowane, co jest niekorzystne np. dla newsletterów. W tym przypadku masz możliwość ponownego wyświetlenia poszczególnych wiadomości w ich oryginalnym formatowaniu. W tym celu kliknij na pasek informacyjny w nagłówku wiadomości z tekstem „Ta wiadomość została przekonwertowana na format tylko tekstowy“ i w otwartym menu kontekstowym wybierz „Wyświetl jako HTML“. Wybierz tę ścieżkę tylko wtedy, gdy ufasz nadawcy wiadomości e-mail. Źródło obrazu: Microsoft

Aktualizacja: Wraz z patchdayem Microsoftu z 8 kwietnia 2014 r. zamknięta została również krytyczna luka (MS14-017).

Artykuły powiązane