E-mail подписка   Мобильные приложения   Язык:  рус 
 
 
 
 

Эксперты обнаружили критическую уязвимость в Microsoft Office 2007

26 февраля 2007, 14:54    Корреспондент.net  
Эксперты обнаружили критическую уязвимость в  Microsoft Office 2007 Столь раннее обнаружение критической уязвимости - тревожный симптом

Эксперты по информационной безопасности компании eEye Digital Security обнаружили первую уязвимость в пакете Microsoft Office 2007, вышедшем официально менее месяца назад. Уязвимость оказалась весьма опасной - специалисты оценили ее как критическую.

Уязвимость в Microsoft Office Publisher 2007, обнаруженная eEye, позволяет удаленно выполнить произвольный код на целевой системе. Атакующий может изготовить вредоносный файл нового формата, поддерживаемого Office Publisher. При его открытии система инфицируется, и становится возможным исполнение в ней произвольного кода.

Детальная информация о прорехе в защите не разглашается. В настоящее время уязвимость эксплуатируется редко, возможно, в связи с малой распространенностью Office 2007. Исполнительный директор eEye Росс Браун заявил, что эксплойт к данной уязвимости пока не обнаружен.

Сразу после нахождения дыры в Office Publisher 2007 в середине февраля извещение об этом было отправлено разработчикам пакета. По словам представителей Microsoft, они исследуют проблему вместе с eEye и, в случае необходимости, выпустят соответствующие патч и руководство для пользователей.

С момента официального выхода MS Office 2007 30 января 2007года прошло менее месяца. Эксперты eEye считают, что столь скорое обнаружение первой серьезной уязвимости продукта не на руку Microsoft.

"Одно дело — просто уязвимость, а другое — критическая уязвимость", — говорит Росс Браун. По его словам, в eEye используют стандартные методы тестирования и проверки кода, удивительно, что данная ошибка не была найдена в Microsoft. Росс Браун делает вывод, что разработчики софтверного гиганта либо отнеслись к проверке кода невнимательно, либо в этом процессе участвовало недостаточное количество специалистов.

Напомним, недавно Microsoft выпустила патч к критичекой уязвимости антивирусного ядра Windows Vista и некоторых других своих продуктов. Эта дыра стала первой серьезной проблемой операционной системы, закрытой после ее официального выхода.

По материалам Сnews

Комментировать статью могут только зарегистрированные пользователи. Пожалуйста, войдите или зарегистрируйтесь
Ознакомьтесь с правилами комментирования

Комментариев

 (24)
Оставляя комментарий, пожалуйста, помните о том, что содержание и тон Вашего сообщения могут задеть чувства реальных людей, непосредственно или косвенно имеющих отношение к данной новости. Проявляйте также уважение и толерантность к своим собеседникам даже в том случае, если Вы не разделяете их мнение. Ваше поведение в условиях свободы высказываний и анонимности, предоставляемых интернетом, меняет не только виртуальный, но и реальный мир.
Осталось 10000 символов
Комментарий:
Отобразить: лучшие последние первые
комментариев на странице 
RayCo  Ну як завжди....
03.03.2008, 12:11  Нравится (0)
ввв  Как на это реагирует микрософт - а пошли вы все!
03.03.2008, 12:11  Нравится (0)
Slv  Благо что эту узвимость обнаружили эксперты, а не другие. А вы думаете что в СтарОффисе, или том-же ОпенОффисе критических уязвимостей нет??? Не тешьте себя надеждами, Их там на порядок больше чем в Microsoft Office. Могу и в другом обрадовать. Когда Apple объявит о начале продаж своей ОС на платформу PC (предположительно через 1.5 года), и маковская ОС завладеет рынком на 30% от рынка Microsоft в разделе десктопных ОС, в ней обнаружат несметное кол-во дыр, и появится лавина вирусов способная обжить новую среду обитания. Всё дело в распостранённости ОС.
03.03.2008, 12:11  Нравится (0)
mcsd  Исправление пришло 5 дней назад через Windows Update.
03.03.2008, 12:11  Нравится (0)
qwerty  2 Slv - таки труЪ. И очень смешно слышать, как Стив Джобс хвастается осутствием вирусов в Mac OS X, как только она станет более популярной (а все к тому идет), то ко всем плюсам MacOS добавится минус - вирусы...
03.03.2008, 12:11  Нравится (0)
Дохтор  Лечге переловить всех хакеров.. тихо чтобы никто не знал
03.03.2008, 12:11  Нравится (0)
ДН  Интересно, а когда людям надоест за мастдаевские дыры ТАКИЕ деньги вываливать? В опенсорс если и есть дыры - так это опенсорс. На форумах быыыыстро говорят про это ;)
03.03.2008, 12:11  Нравится (0)
kaktys  2 дохтор всех не переловишь !!! каждый кто знает структуру виндовса (в простонародии мастдая) и хорошо програмирует может без труда написать вирус.
03.03.2008, 12:11  Нравится (0)
Slv  7ДН (аноним) | 26.02.2007, 16:13 Читай мой коммент выше. Опенсорс и в подмётки не годится мастдаю по уровню Визабилити и Юзабилити. Потому как при его разработке нормальных спецов по интерфесам ни кто не нанимал, и никогда не наймёт. Единственный кто смог что-то толковое сделать из всей кучи BSD это Apple. И как только Apple объявит об открытии продаж своей ОС, я сразу весь парк переведу на лицензионный MacOS X, с полной поддержкой от ребят из Эпла. Ибо в ихней ОС, есть всё что мне надо. Photoshop, Illustrator, Macromedia, Appach, PHP, MySQL, плюс много различных вкусностей перекочевавших из BSD.
03.03.2008, 12:11  Нравится (0)
ленин  2SLV И кого ты защищаешь, умник? Ты хоть КДЕ глазами своими видел? Мозгов не хватает на что-то другое - так и скажи
03.03.2008, 12:11  Нравится (0)
S;v  2 10ленин. И не только видел, и KDE и Gnome, но и непосредственно не один раз отстраивал эту кучу г-на. На данный момент стоит 3 ОС. XP, Mandrake, MacOS X. По удобству, наглядности, продуманности, предсказабельности, в сравнении с ХР, КДЕ и рядом не валяется. Я не спорю, у Линух-подобных систем ядро на порядок стойкей XP-ового, но удобство использования, распостранённость как десктоповой ОС оставляет желать лучшего. Чего только стоит геммор с USB-устройствами.
03.03.2008, 12:11  Нравится (0)
USB-устройство  от геммора слышу
03.03.2008, 12:11  Нравится (0)
Odess  Вот, купил человек хороший дом, а "спецы" его поучают - В окно воры могут залезть, в духовку вам гости бомбу подложат, в ванной трубу враги перепилят, и вас затопит. Вот бедные строители и перестраивают все который раз. Стекла - пуленепробиваемые, трубы прячут, духовку - на кодовый замок. Вина ли строителей что вокруг такие друзью, готовые нахезать в кастрюлю с борщом? А ведь поддержка безопасности требует денег, ресурсов. Отражается на функциональности. И правы те, кто замечал тут, что не известно, будет ли Яблоко вообще работать в таких условиях...
03.03.2008, 12:11  Нравится (0)
Умный Гейтс  Мастдай - для рядовых пользователей, а линух, фря, и прочее для крутых челов или админов. Делаем выводы :)
03.03.2008, 12:11  Нравится (0)
ленин  2Slv: Ты заплатил деньги за какую-то лажу и теперь всем с пеной у рта теперь доказываешь, что это не так? Это твое самоубеждение и не нужно здесь сыпать умными словечками вроде "визабилити". Всем видно, откуда содраны были эффекты и даже некоторые иконки для висты и сколько гигагерц и гигабайт на это нужно. В отличии от. И ещё говоришь, что опессорц отстой - ага, это потому, что 99.9% всех ботнетов в мире держится на твоей лицензионной и "предсказабельной"(ох, словечнко :) мегавинде? ---- Секретаршам один фиг - как _админ_ настроил линух ОДИН РАЗ, так они и будут работать, за софт ты не платишь, ты платишь (~$50, в среднем на одну машину) _квалифицированному_ работнику за его настройку(DE,Офис,периферия,ет с.) , за _реальную_ работу. Или же, экономист хренов, $700 за лицензию твоего расп**датого 2007-го офиса, $500 за глюкавую висту и 10грн зачуханному эникейщику за установку всего этого дерьма. Не забудь ещё про апгрейд железа! А из того, что ты ниасилил настроить даже гном - тебе ка
03.03.2008, 12:11  Нравится (0)
ленин  2Умный Гейтс: ну это ты, конечно, загнул, но загнул в нужную сторону )))))))
03.03.2008, 12:11  Нравится (0)
Крутой чел (админ)  а ниуя!!
03.03.2008, 12:11  Нравится (0)
ленин  2Slv: ну это я погорячился, конечно ;-( не принимай, пожалуйста, на личный счёт, никого не хотел обидеть или чему-то учить, но так по дурному получилось...
03.03.2008, 12:11  Нравится (0)
Умный Гейтс  Я не знаю кто куда гнет но у мну такая мысль: каждый виберает себе по-потребностям.
СлВ местами правду говорит... но ! :-)
Ленин, у тя какой номер аська ? ;))
03.03.2008, 12:11  Нравится (0)
угу  Какой бы винда не была глючной, узкоспециальный софт пишут под нее. Секретарше какой-нибудь или клерку может и достаточно будет пару програм, чтоб тексты набирать (а админу и это нахненадо, вот и кичатся они стабильностью шаровых систем). А я могу назвать несколько програм, котрые я использую и которым нет аналогов в других системах.
03.03.2008, 12:11  Нравится (0)
1   2    →
 
 

Подпишитесь на Корреспондент.net

Обзор сети