В Excel последних версий найдена опасная «дыра»

Новости, объявления, события в IT индустрии

Модератор: Vikkimus

В Excel последних версий найдена опасная «дыра»

Сообщение Vikkimus » 02 мар 2009, 00:33

uinC.ru // 27.02.2009

Специалисты по вопросам безопасности из компании Symantec предупреждают о наличии опасной уязвимости в редакторе электронных таблиц Microsoft Excel последних версий, патча для которой в настоящее время не существует.

Обнаруженная «дыра» теоретически позволяет злоумышленникам получить несанкционированный доступ к компьютеру жертвы и выполнить на нем произвольный вредоносный код. Для организации атаки необходимо вынудить пользователя открыть сформированный специальным образом документ в формате .xls. Такой файл, например, может быть размещен на веб-странице или прислан по электронной почте. «Брешь» присутствует в Excel 2007 для операционных систем Windows, Excel 2008 для Mac OS X и, вполне вероятно, более ранних модификациях редактора электронных таблиц.

Ситуация усугубляется тем, что уже зафиксированы случаи эксплуатации уязвимости. По данным Symantec, через «дыру» киберпреступники внедряют на компьютеры жертв троянскую программу Mdropper.AC. Корпорация Microsoft сообщает, что занимается изучением проблемы, однако о сроках выпуска «заплатки» пока ничего не говорится. Не исключено, что патч войдет в следующую порцию апдейтов Microsoft, выход которой запланирован на 10 марта.
Vikkimus
Guru
 
Сообщений: 1097
Зарегистрирован: 14 апр 2008, 09:58

Вернуться в Новости IT индустрии

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1