Автор скандального "Договорняка": Я знаю, что играю с огнем Автор скандального "Договорняка": Я знаю, что играю с огнем Япония опять присвоила острова Токто Япония опять присвоила острова Токто "Рабочий и колхозница" вернутся к москвичам "Рабочий и колхозница" вернутся к москвичам Извращенный секс: омерзительно и грязно Извращенный секс: омерзительно и грязно Британских волынщиков не отпустили в Москву на фестиваль "Кремлевская Зоря" Британских волынщиков не отпустили в Москву на фестиваль...
 
лента новостей
 
ТОП месяца

 

 
поиск

 


 

:: расширенный поиск ::

 

 
меню 

 

  »  о проекте

  »  реклама

  »  подписка

  »  информеры

 

 

 


 

 

 

 

 
реклама и спонсоры

 

 

 

 

 

 

 

 
наука и техника
14/01/2007-14:25

Microsoft оставила Word под угрозой

Microsoft оставила Word под угрозой

Microsoft выпустила ежемесячное обновление безопасности, закрывшее 10 уязвимостей, включая критические в Office и Windows. Однако серьезные "дыры" типа "zero-day" в текстовом редакторе Word остались незакрытыми.

Хакеры в последние месяцы уделяли повышенное внимание незакрытым уязвимостям в Word и Excel для проведения узконацеленных атак. Обычно их жертва получает электронное письмо с инфицированным вложением и текстом в теле письма, заманивающим открыть это вложение. В конце прошлого года было найдено множество уязвимостей офисного пакета Microsoft типа "zero-day", то есть они становились известными еще до выпуска соответствующего патча производителем. Причем многие из этих "дыр" обнаруживались и начинали активно эксплуатироваться хакерами сразу после выхода ежемесячного обновления безопасности софтверного гиганта, что говорит о припособлении компьютерных преступников к графику выпуска патчей.
Во вчерашем обновлении Microsoft содержатся патчи к 5 критическим уязвимостям редактора электронных таблиц Excel, которые позволяли выполнить удаленно произвольный код на целевой системе. Это уязвимости из-за ошибок при обработке записей, строк, и проверки границ данных в Palette-записях. Уязвимы Microsoft Office 2000, XP и 2003.

Последнее обновление безопасности Windows решило и проблему, связанную с недостаточной проверкой входных данных в библиотеке vgx.dll в реализации Vector Markup Language (VML). Благодаря этой ошибке удаленный злоумышленник мог с помощью специально сформированной веб-страницы или сообщения электронной почты вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. Уязвимы Windows 2000, XP и 2003.

Как заявил менеджер программы Microsoft Security Марк Гризи (Mark Griesi), VML-ошибка была наиболее опасной из всех, закрытых в последнем обновлении. Напомним, в сентябре прошлого года Microsoft выпускала внеочередной патч к VML-уязвимости Internet Explorer, которая позволяла выполнять произвольный код в системе при посещении инфицированного сайта. Вчерашний патч VML заменил сентябрьский MS06-055 VML.

Эксперты института SANS заявляют, что ко всем "залатанным" вчера уязвимостям кроме как в Excel, существуют эксплойты. Минимум 3 уязвимости Word остаются незакрытыми, для их использования в арсенале хакеров также есть эксплойты. Возможно, что данная проблема будет решена с помощью внеочередного обновления безопасности Microsoft. Пока же пользователям остается быть бдительными и не открывать вложения форматов Word в письмах от недоверенных лиц.

По мнению Николая Ионова, руководителя экспертной группы "Антивирусного Центра", ситуация, сложившаяся с уязвимостями Word неприятная, но ее нельзя назвать критической. Большинство разработчиков специализированного антивирусного ПО уже проинформированы Microsoft о деталях уязвимостей и включили соответствующие сигнатуры в свои базы для борьбы с угрозами. "С точки зрения защищенности компьютерных систем подобный случай четко показывает, что нельзя полагаться только на выпуск "заплаток" разработчиком операционной системы. Только использование полнофункционального защитного ПО способно свести влияние таких угроз к минимуму", - говорит г-н Ионов.

 

источник: news.rin.ru

 

 

 

 

 

 

Создан первый терабайтный винчестер

Создан первый терабайтный винчестер

Компания Hitachi 5 января объявила о выпуске жесткого диска объемом в один терабайт. Новый винчестер называется Deskstar 7K1000, его рекомендуемая розничная цена составит 399 долларов. Устройство...

 

Naspers Limited стал совладельцем Mail.ru

Naspers Limited стал совладельцем Mail.ru

Транснациональный медиахолдинг Naspers Limited потратил 165 миллионов долларов на покупку 30 процентов акций компании Port.ru, которая является владельцем одного из крупнейших интернет-порталов...

 

PandaLabs представила первую десятку шпионских программ 2006 года

PandaLabs представила первую десятку шпионских программ 2006 года

Сеть лабораторий Панда (PandaLabs) представляет список рекламных и шпионских программ, чаще всего обнаруживаемых бесплатным онлайновым антивирусом Panda ActiveScan.

 

 

 
 

MSI Computer создала ноутбук, следящий за здоровьем своего хозяина

MSI Computer создала ноутбук, следящий за здоровьем своего хозяина

Компания MSI Computer представила свою поелднюю разработку - нойтбук с медицинским предназначением.

 

Марсоходы учатся на ходу

Марсоходы учатся на ходу

НАСА начинает испытание новых программ управления марсоходами, которые увеличат степень их автономности.

 

Американские интернет-пользователи признали победу США в Ираке свершившимся фактом

Американские интернет-пользователи признали победу США в Ираке свершившимся фактом

Согласно опросу, проведенному сайтом MSNBC, подавляющее большинство американцев (69 процентов) считают необходимым признать победу США в Ираке свершившимся фактом и не вводить в эту страну...

 

 

 

 

 

 

 

 

 

:: все новости из этой категории на 14/01/2007 ::

 

 

 

 

 

последняя новость  
 

Подруга мужа: самая опасная соперница?

05/09/2008-14:05

 

Подруга мужа: самая опасная соперница?

 

Она имеет право позвонить ему среди ночи и сообщить трагическим голосом, что у нее заболела собачка.

 

 

 
 
архив
 
 
2006 | 2007
Январь, 2007
Пн Вт Ср Чт Пт Сб Вск
1234567
891011121314
15161718192021
22232425262728
293031    

 

без политики  
 

 

гороскоп  
 

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::

 

 

без политики  
 

 

Анекдот:

 

У англичанина спросили, какую бы он хотел иметь жену:
- Чтобы это была настоящая леди.
У француза:
- Чтобы была веселой и со стройной фигурой.
У американца:
- Чтобы ростом была мне до пояса и чтобы голова квадратная.
- Ну, чтобы ростом до пояса, это мы еще понять можем, но зачем голова
квадратная?!
- А это чтобы удобнее было на нее бутылки ставить.

 

 
интересное