ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

В Microsoft Excel обнаружена ещё одна уязвимость
  #1  
Старый 21.06.2006, 18:31
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
Thumbs down В Microsoft Excel обнаружена ещё одна уязвимость

В редакторе электронных таблиц Microsoft Excel найдена ещё одна уязвимость. По информации датской компании Secunia, брешь может использоваться для выполнения на удалённом компьютере произвольного кода.

Проблема связана с ошибкой переполнения буфера, возникающей в компоненте hlink.dll при обработке сформированных особым образом гиперссылок. Вынудив пользователя щёлкнуть по такой ссылке внутри документа в формате XLS, нападающий может получить доступ к ПК жертвы. Уязвимость, охарактеризованная критически опасной, присутствует в приложениях Excel 2000/2002/2003 (в том числе на полностью пропатченных компьютерах). Компания Secunia подчёркивает, что пока случаев практического использования дыры зафиксировано не было. Однако на разработку эксплойта у злоумышленников не уйдет много времени.

Между тем, корпорация Microsoft обнародовала рекомендации по временному решению другой проблемы в редакторе Excel. Речь идет о недавно обнаруженной уязвимости, которая позволяет получить неограниченный доступ к компьютеру пользователя через специально созданную электронную таблицу. Эту дыру уже использует троян Mdropper.J, открывающий "черный вход" на компьютеры с операционными системами Windows.

В Microsoft рекомендуют опытным пользователям вручную внести ряд изменений в реестр Windows, а администраторам предлагается изменить настройки программного обеспечения, заблокировав возможность получения файлов в формате XLS по электронной почте. Не исключено, что патчи для дыр в приложении Excel войдут в состав ежемесячной серии заплаток для продуктов Microsoft, выпуск которой должен состояться 11 июля.



compulenta.ru
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В Microsoft Excel найдена критическая дыра Dracula4ever Мировые новости 0 19.06.2006 16:32
Microsoft warns of Excel 0-day attack Dracula4ever Forum for discussion of ANTICHAT 0 17.06.2006 15:03
Уязвимость в Internet Explorer исправили за Microsoft dinar_007 Мировые новости 7 31.03.2006 23:49
Современные информационные угрозы, четвертый квартал 2005 dinar_007 Мировые новости 3 28.01.2006 01:49



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ