Słabość
sterownika ODBC - rozwiązanie
Firma Microsoft potwierdziła
podaną przez kilka niezależnych źródeł informację o możliwości
przeprowadzenia skutecznego ataku na komputery z zainstalowanym pakietem MS
Office 97.
Zagrożenia można się spodziewać ze strony umieszczonego w dokumentach
Office kodu, który wywołuje rozkazy kierowane do systemu operacyjnego. Umożliwia
to penetrację systemu, a więc na przykład kasowanie i zmiana nazwy plików,
wprowadzanie wirusów czy wgląd w treść danych. Atak może być
przeprowadzony z wykorzystaniem poczty email, odpowiednio przygotowanych plików
oraz zasadzek na stronach WEB. Istotnym niebezpieczeństwem jest to, iż nie
wykorzystuje się załączników ani kodów makr, co eliminuje jakikolwiek świadomy
udział użytkownika systemu.
Przyczyną zagrożenia jest błąd sterownika Jet Driver ver 3.51.
Kontrolując plik ODBCJT32.DLL można sprawdzić jaką wersję ma nasz
komputer i ewentulanie wyposażyć go w nową, oznaczoną jako 4.0. Mogą
jednakże wystąpić problemy ze zgodnością nowego sterownika.
Zainteresowanych odsyłamy na stronę firmy Microsoft, gdzie zasygnalizowany
problem jest szerzej rozwinięty:
http://officeupdate.microsoft.com/Articles/mdac_typ.htm
Firma Trend Micro proponuje
zmodyfikowanie rejestru, co umożliwi ostrzeżenie użytkownika w przypadku
napotkania na stronie WEB lub w poczcie email włączonych obiektów MS
Office. Pojawi się wówczas następujący komunikat:

W celu zainstalowania ostrzeżenia należy
pobrać z naszej strony plik edreg.reg
(690 bajtów) i uruchomić klikając przyciskiem myszki.