Добро пожаловать, гость! [ Вход

Разместить программу

Обнаружена вторая уязвимость в MS Excel

Без рубрики 21.06.2006

Не успела компания Microsoft устранить одну «дыру» в безопасности Excel, как исследователи объявили об обнаружении еще одной. Впервые о данной уязвимости, способной привести к зависанию приложения после открытия специального файла, еще в понедельник сообщила компания Symantec(). При этом представители исследовательской фирмы Secunia отмечают, что велика вероятность того, что через эту «дыру» возможен полноценный взлом системы с последующим ее подчинением злоумышленнику.

Пока отсутствует ясность по поводу того, были ли попытки использовать
обнаруженную уязвимость для взлома компьютеров – Secunia заявляет, что ей
неизвестно ни одного подобного факта, впрочем как и о существовании действующей
модели взломщика. Представители же Symantec в свою очередь утверждают, что
подобный код существует.


«Уязвимость вызвана пограничной ошибкой в hlink.dll при работе с
гиперссылками, например в документах Excel», говорится в отчете Secunia. «Это
можно использовать для переполнения буфера, заставив пользователя кликнуть по
специально созданной для этого ссылке».


Также как и в случае с первой уязвимостью, «дырявыми» оказались Excel 2000/
2002/ 2003 и Excel Viewer (причем это справедливо и для Excel 2003 SP2 со всеми
последними патчами).

Обе фирмы призывают пользователей не открывать
подозрительные документы. Пока Microsoft никак не прокомментировала обнаружение
очередной уязвимости в своем продукте.

Источник: © TechLabs

Без меток

       

Нет загрузок

  

  • Переход на новый движок сайта

    от от 29.12.2015 - 3 Комменты

    Как уже многие заметили, каталог программ HomeSoft перешел на новый движок. Пришлось потрудиться. Вначале долго выбирал КМС (систему управления контентом), хотя выбор скриптов с поддержкой каталога программ и не велик, да и большинство платное. Но это и не главное. Главное поддержка. Некоторые вообще не отвечали на письма. Некоторые просили большие деньги за сам перенос старого […]

  • SciTE - кроссплатформенный текстовый редактор

    от от 20.11.2016 - 0 Комменты

    SciTE (Scintilla based Text Editor, основанный на компоненте Scintilla текстовый редактор) — удобный портативный редактор с подсветкой синтаксиса программ (Си, Дельфи, Шарп, PHP), работающий на операционных системах Windows и Linux и поставляющийся с открытым исходным кодом.

  • FreeArc - бесплатный архиватор

    от от 14.11.2016 - 0 Комменты

    FreeArc — это бесплатная программа с открытым кодом для 32-х битных систем Windows и Linux.

  • PSPad — бесплатный текстовый редактор

    от от 27.11.2016 - 0 Комменты

    PSPad — это бесплатный, небольшой и простой в использовании редактор для текста и исходных кодов программ, работающий под управлением Windows.

  • HandBrake - бесплатный конвектор MPEG-видео

    от от 06.11.2016 - 0 Комменты

    HandBrake — это простая и удобная в обращении программа для сдирания видео с DVD и BLU-Ray дисков, на которых нет защиты от копирования. Является свободным кроссплатформенным программным обеспечением для систем Microsoft Windows, Линукс, Mac OS X и Solaris.