Есть вопрос?
Зайди на форум

Поиск на сайте: Advanced

Denix - новый дистрибутив Linux. Русификация Ubuntu и установка кодеков

dkws.org.ua
Форум сайта dkws.org.ua
 
Главная    ТемыТемы    АльбомАльбом    РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 

В Excel нашли "дыру"

 
Начать новую тему Ответить на тему    Список форумов dkws.org.ua -> Безопасность
 
Автор Сообщение
Grigoriy

Тысячник


Зарегистрирован: 08.02.2006
Сообщения: 1322
Откуда: 74 регион, Россия

СообщениеДобавлено: Ср Июн 21, 2006 3:23 am    Заголовок сообщения: В Excel нашли "дыру"
Ответить с цитатой

http://cnews.ru/news/top/index.shtml?2006/06/19/203867

Microsoft подтвердила наличие так называемой zero-day-уязвимости в редакторе электронных таблиц Excel. Это уже не первая "дыра" данного типа, найденная за последние дни в офисном пакете корпорации.

При открытии инфицированного документа Excel (формат .xls), например, полученного по электронной почте, в систему устанавливается троянская программа Mdropper.j, загружающая вредоносный код Booli.a. Зараженный файл может носить имя okN.xls. Booli.a действует как «черный ход», дающий удаленному хакеру полный контроль над системой, в том числе возможность установки клавиатурных шпионов и использования машины в качестве «зомби». Поэтому данной уязвимости дана максимальная оценка опасности — «критическая».

По данным Symantec, уязвим Excel 2003 с SP2 на компьютерах под управлением Windows XP с SP2, а возможно, и другие версии редактора электронных таблиц. Найденная «дыра» классифицируется как уязвимость zero-day, то есть уязвимость, проэксплуатированная в день обнаружения. В соответствии с постингом, опубликованным на Microsoft Security Response Center Blog, зафиксирован, по крайней мере, один случай успешной атаки через новую «дыру».

В опубликованном постинге говорится, что команда разработчиков Microsoft работает над соответствующем патчем и в ближайшее время выпустит руководство пользователям, как избежать заражения. Эксперты Symantec советуют не открывать вложения в формате .xls от неизвестных лиц. Сигнатура Mdropper.j добавлена в базы Microsoft Windows Live Safety Center и антивирусные продукты других производителей.

Напомним, что месяц назад критические уязвимости были выявлены в других программах пакета Office — Word и PowerPoint. На прошлой неделе Microsoft выпустила для них «заплатки».
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
Показать сообщения:   
Начать новую тему Ответить на тему    Список форумов dkws.org.ua -> Безопасность Часовой пояс: GMT
Страница 1 из 1
 Главная страница сайта
 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
© Колисниченко Денис