Добро пожаловать, гость! [ Вход

Разместить программу

В Excel нашли »дыру»

Без рубрики 19.06.2006

Microsoft подтвердила наличие так называемой zero-day-уязвимости в редакторе электронных таблиц Excel. Это уже не первая «дыра» данного типа, найденная за последние дни в офисном пакете корпорации.

При открытии инфицированного документа Excel (формат .xls), например,
полученного по электронной почте, в систему устанавливается троянская программа
Mdropper.j, загружающая вредоносный код Booli.a. Зараженный файл может носить
имя okN.xls. Booli.a действует как «черный ход», дающий удаленному хакеру полный
контроль над системой, в том числе возможность установки клавиатурных шпионов и
использования машины в качестве «зомби». Поэтому данной уязвимости дана
максимальная оценка опасности — «критическая».

По данным Symantec, уязвим Excel 2003 с SP2 на компьютерах под управлением
Windows XP с SP2, а возможно, и другие версии редактора электронных таблиц.
Найденная «дыра» классифицируется как уязвимость zero-day, то есть уязвимость,
проэксплуатированная в день обнаружения. В соответствии с постингом, опубликованным на Microsoft Security Response
Center Blog, зафиксирован, по крайней мере, один случай успешной атаки через
новую «дыру».

В опубликованном постинге говорится, что команда разработчиков Microsoft
работает над соответствующем патчем, и в ближайшее время выпустит руководство
пользователям, как избежать заражения. Эксперты Symantec советуют не открывать
вложения в формате .xls от неизвестных лиц. Сигнатура Mdropper.j добавлена в
базы Microsoft Windows Live Safety Center и антивирусные продукты других
производителей.

Напомним, что месяц назад критические уязвимости были выявлены в других
программах пакета Office — Word и PowerPoint. На прошлой неделе Microsoft
выпустила для них «заплатки».


Источник: cnews.ru

Без меток

       

Нет загрузок

  

  • Переход на новый движок сайта

    от от 29.12.2015 - 3 Комменты

    Как уже многие заметили, каталог программ HomeSoft перешел на новый движок. Пришлось потрудиться. Вначале долго выбирал КМС (систему управления контентом), хотя выбор скриптов с поддержкой каталога программ и не велик, да и большинство платное. Но это и не главное. Главное поддержка. Некоторые вообще не отвечали на письма. Некоторые просили большие деньги за сам перенос старого […]

  • SciTE - кроссплатформенный текстовый редактор

    от от 20.11.2016 - 0 Комменты

    SciTE (Scintilla based Text Editor, основанный на компоненте Scintilla текстовый редактор) — удобный портативный редактор с подсветкой синтаксиса программ (Си, Дельфи, Шарп, PHP), работающий на операционных системах Windows и Linux и поставляющийся с открытым исходным кодом.

  • FreeArc - бесплатный архиватор

    от от 14.11.2016 - 0 Комменты

    FreeArc — это бесплатная программа с открытым кодом для 32-х битных систем Windows и Linux.

  • PSPad — бесплатный текстовый редактор

    от от 27.11.2016 - 0 Комменты

    PSPad — это бесплатный, небольшой и простой в использовании редактор для текста и исходных кодов программ, работающий под управлением Windows.

  • HandBrake - бесплатный конвектор MPEG-видео

    от от 06.11.2016 - 0 Комменты

    HandBrake — это простая и удобная в обращении программа для сдирания видео с DVD и BLU-Ray дисков, на которых нет защиты от копирования. Является свободным кроссплатформенным программным обеспечением для систем Microsoft Windows, Линукс, Mac OS X и Solaris.