Уязвимость в PowerPoint наконец-то исправлена
13 мая 2009, Никонова Екатерина
0
|
Очередное ежемесячное обновление продуктов Microsoft, выход которого состоялся, как всегда, во второй вторник месяца, примечательно не только тем, что с его помощью можно исправить критическую ошибку в редакторе презентаций PowerPoint, впервые обнаруженную шесть недель назад. Обновление, выпущенное в форме единого пакета, устраняет 14 уязвимостей этого приложения, 11 из которых имеют статус критических.
Еще в начале апреля, когда специалисты Microsoft подтвердили наличие, по меньшей мере, одной уязвимости в PowerPoint, они сообщили и о коде эксплоита, который уже тогда использовался, первоначально – в небольших масштабах. Механизм атаки запускался, когда пользователь открывал файл презентации с вредоносным кодом, встроенным в него.
Теперь, когда исправлены известные ошибки всех актуальных версий PowerPoint для Windows – в составе Office 2000, Office XP, Office 2003 и Office 2007, – остается лишь ждать, когда Microsoft выпустит патчи для приложения в Office 2004 и Office 2008 для Mac OS X. По словам представителей компании, обновления для Mac-версий еще не готовы, и Microsoft впервые в своей практике вынуждена ограничиться исправлениями лишь для некоторых поддерживаемых версий одного приложения.
По словам Джонатана Несса (Jonathan Ness), инженера Центра реагирования на нарушения безопасности Microsoft, это решение было принято из-за огромного количества пользователей, чьи компьютеры были подвержены угрозе вторжения из-за уязвимостей в редакторе презентаций. "Ни один из эксплоитов для PowerPoint, с которыми мы имели дело, не мог быть использован для успешного проведения атаки посредством версии для Mac OS X, а потому мы решили выпустить обновление безопасности для Windows, не дожидаясь завершения работы над его Mac-версией", – заявил он.
Учитывая, что Microsoft выпускает обновления после окончания их тестирования в соответствии с обычным расписанием, можно предположить, что уязвимость в PowerPoint для Mac OS X будет устранена 9 июня.
Количество обнаруженных ошибок явилось большим сюрпризом для аналитиков в области компьютерной безопасности. Одна-две в месяц – обычный показатель для каждого приложения. Более старые версии программ – в данном случае это PowerPoint 2000, – как правило, гораздо более уязвимы, и 11 из 14 ошибок в этом приложении отмечены статусом критических, тогда как для версий PowerPoint 2002 и PowerPoint 2003 они являются лишь важными либо умеренными.
Пользуясь удобным случаем, Microsoft обеспечила поддержку версиями PowerPoint 2000 и 2002 старинного формата PowerPoint 4.0, которая уже присутствовала в PowerPoint 2003 SP2 и SP3 и в PowerPoint 2007. "Если вам так уж необходимо открыть презентацию в формате 4.0, и вы уверены, что файл не представляет собой никакой опасности, мы рекомендуем временно включить поддержку этого формата, открыть файл, сохранить его в новом формате и немедленно отключить эту функцию", – заявил Джонатан Несс. Для проведения этих операций пользователю придется внести изменения в реестр Windows. Помимо поддержки устаревшего формата, этим обновлением Microsoft решает также проблемы с конвертированием файлов.
Рекомендуем также почитать
Свежие новости раздела
Google Chrome отключит ненужный звук
В новых версиях браузера автовоспроизведение мультимедиа со звуком при загрузке веб-страниц возьмут под контроль.
WhatsApp – теперь и на компьютерах
Новое приложение позволяет пользоваться мессенджером на ПК за счёт синхронизации со смартфоном.
Facebook Messenger сделает переписку конфиденциальнее
Сообщения в мобильном приложении Facebook будут исчезать через заданное время после получения.
WhatsApp стал бесплатным
Теперь за пользование мессенджером не придется платить по истечение первого пробного года.
Kaspersky Free: совершенно бесплатный антивирус
Выпущен антивирус "Лаборатории Касперского" с бесплатным базовым набором функций.
Статьи раздела
-
LiteManager 4.6: обзор возможностей новой версии
Программное обеспечение
-
Dr.Web для Android: обзор комплексной защиты мобильных устройств
Программное обеспечение
-
Remote Manipulator System 5.5: обзор программного комплекса удаленного управления
Программное обеспечение
-
Kaspersky Internet Security для Android: обзор мобильной комплексной защиты
Программное обеспечение
-
LiteManager 4.5: обзор программы удаленного администрирования
Программное обеспечение
-
Player from ENOT 2.3: обзор программного медиаплеера
Программное обеспечение
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв