За последние несколько месяцев было обнаружено четыре непропатченых уязвимости Microsoft Word, одна из которых активно используется хакерами. Казалось бы, куда больше? Однако на днях Symantec сообщила, что получила в свое распоряжение примеры программных кодов, с помощью которых хакеры эксплуатируют пятую уязвимость нулевого дня, которая на этот раз содержится в Word 2003. В сообщениях, рассылаемых компанией своим клиентам, сказано, что атаки "используют ранее недокументированную и настоящий момент непропатченую уязвимость".
Атаки осуществляются путем рассылки зараженных документов Word, при открытии которых срабатывает триггер, внедряющий в систему одну из разновидностей трояна
Microsoft заверила, что по окончании детального исследования уязвимости компания предпримет все необходимые шаги для защиты клиентов и при неоходимости внесет соответствующую "заплатку" в февральский выпуск "вторника патчей".
