ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

В Microsoft Excel обнаружена ещё одна уязвимость
  #1  
Старый 21.06.2006, 18:31
Аватар для Dracula4ever
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
Thumbs down В Microsoft Excel обнаружена ещё одна уязвимость

В редакторе электронных таблиц Microsoft Excel найдена ещё одна уязвимость. По информации датской компании Secunia, брешь может использоваться для выполнения на удалённом компьютере произвольного кода.

Проблема связана с ошибкой переполнения буфера, возникающей в компоненте hlink.dll при обработке сформированных особым образом гиперссылок. Вынудив пользователя щёлкнуть по такой ссылке внутри документа в формате XLS, нападающий может получить доступ к ПК жертвы. Уязвимость, охарактеризованная критически опасной, присутствует в приложениях Excel 2000/2002/2003 (в том числе на полностью пропатченных компьютерах). Компания Secunia подчёркивает, что пока случаев практического использования дыры зафиксировано не было. Однако на разработку эксплойта у злоумышленников не уйдет много времени.

Между тем, корпорация Microsoft обнародовала рекомендации по временному решению другой проблемы в редакторе Excel. Речь идет о недавно обнаруженной уязвимости, которая позволяет получить неограниченный доступ к компьютеру пользователя через специально созданную электронную таблицу. Эту дыру уже использует троян Mdropper.J, открывающий "черный вход" на компьютеры с операционными системами Windows.

В Microsoft рекомендуют опытным пользователям вручную внести ряд изменений в реестр Windows, а администраторам предлагается изменить настройки программного обеспечения, заблокировав возможность получения файлов в формате XLS по электронной почте. Не исключено, что патчи для дыр в приложении Excel войдут в состав ежемесячной серии заплаток для продуктов Microsoft, выпуск которой должен состояться 11 июля.



compulenta.ru
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В Microsoft Excel найдена критическая дыра Dracula4ever Мировые новости 0 19.06.2006 16:32
Microsoft warns of Excel 0-day attack Dracula4ever Forum for discussion of ANTICHAT 0 17.06.2006 15:03
Уязвимость в Internet Explorer исправили за Microsoft dinar_007 Мировые новости 7 31.03.2006 23:49
Современные информационные угрозы, четвертый квартал 2005 dinar_007 Мировые новости 3 28.01.2006 01:49



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ