Обнаружена критическая уязвимость в PowerPoint
4 апреля 2009, Никонова Екатерина
0
|
Компания Microsoft вновь вынуждена согласиться с тем, что одна из программ ее офисного пакета Office содержит критическую ошибку, которой уже вовсю пользуются злоумышленники. На сей раз появилась инструкция по безопасности, предшествующая выпуску исправлений, в которой производитель подтверждает, что механизм использования этой уязвимости запускается при помощи специально созданного файла презентаций PowerPoint. Существует несколько вариантов эксплоитов для нее, и представители Microsoft уверяют, что к настоящему моменту имеются сведения лишь о немногочисленных, узконаправленных атаках.
Месяц назад, когда в программе для работы с электронными таблицами Excel была обнаружена уязвимость, специалисты компании похожим образом отзывались о количестве и характере атак. "Microsoft примет все необходимые меры для защиты своих клиентов. Может потребоваться выпуск внеочередного обновления безопасности, либо мы предоставим исправления во время наших ежемесячных обновлений", – заявил Билл Сиск (Bill Sisk), сотрудник центра реагирования на проблемы безопасности компании. К настоящему времени критическая ошибка безопасности в Excel еще не исправлена.
Вновь обнаруженные уязвимости опасны для Windows-версий PowerPoint 2000, PowerPoint 2002 и PowerPoint 2003, а также для приложения в Mac-версии Office 2004. Файлы презентаций этих версий могут быть использованы для запуска вредоносных приложений и захвата компьютера.
Эндрю Стормс (Andrew Storms), возглавляющий операции службы безопасности компании nCircle Network Security Inc., при виде регулярно выявляемых ошибок в различных версиях приложений Office, лишь задает риторичекий вопрос: "Когда же все это закончится?" Он считает, что все уязвимости прежних форматов файлов, возможно, никогда не будут обнаружены, поскольку тестирование старых версий продуктов при помощи новых инструментов весьма затруднено.
"Похоже, тестированию подвергаются лишь последние версии, так что мы не может точно сказать, не пропущены ли какие-нибудь ошибки в старых программах", – заявляет Стормс.
Специалисты Microsoft признают, что при подготовке пакета SP3 уязвимость в PowerPoint они упустили. Исправления Service Pack 3 были ориентированы на недостатки Office 2007, сведения о которых затем использовались для корректировки Office 2003. Собственные ошибки старых версий так и остались нетронутыми.
До момента появления патчей для PowerPoint представители Microsoft советуют пользователям блокировать открытие файлов презентаций, что потребует редактирования реестра системы. Другое решение заключается в использовании Microsoft Office Isolated Conversion Environment (MOICE) – инструмента, который преобразует файлы в более безопасные форматы и предотвращает запуск вредоносного кода.
Последние версии редактора презентаций, в том числе PowerPoint 2007 для Windows и PowerPoint 2008 для Mac, не содержат такой уязвимости, а пользователям старых версий остается ждать следующего выпуска обновлений Microsoft, запланированного на 14 апреля.
Рекомендуем также почитать
Свежие новости раздела
Google Chrome отключит ненужный звук
В новых версиях браузера автовоспроизведение мультимедиа со звуком при загрузке веб-страниц возьмут под контроль.
WhatsApp – теперь и на компьютерах
Новое приложение позволяет пользоваться мессенджером на ПК за счёт синхронизации со смартфоном.
Facebook Messenger сделает переписку конфиденциальнее
Сообщения в мобильном приложении Facebook будут исчезать через заданное время после получения.
WhatsApp стал бесплатным
Теперь за пользование мессенджером не придется платить по истечение первого пробного года.
Kaspersky Free: совершенно бесплатный антивирус
Выпущен антивирус "Лаборатории Касперского" с бесплатным базовым набором функций.
Статьи раздела
-
LiteManager 4.6: обзор возможностей новой версии
Программное обеспечение
-
Dr.Web для Android: обзор комплексной защиты мобильных устройств
Программное обеспечение
-
Remote Manipulator System 5.5: обзор программного комплекса удаленного управления
Программное обеспечение
-
Kaspersky Internet Security для Android: обзор мобильной комплексной защиты
Программное обеспечение
-
LiteManager 4.5: обзор программы удаленного администрирования
Программное обеспечение
-
Player from ENOT 2.3: обзор программного медиаплеера
Программное обеспечение
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв