Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
14/01/2007 14:25

Microsoft оставила Word под угрозой

Microsoft оставила Word под угрозой

Microsoft выпустила ежемесячное обновление безопасности, закрывшее 10 уязвимостей, включая критические в Office и Windows. Однако серьезные "дыры" типа "zero-day" в текстовом редакторе Word остались незакрытыми.

Хакеры в последние месяцы уделяли повышенное внимание незакрытым уязвимостям в Word и Excel для проведения узконацеленных атак. Обычно их жертва получает электронное письмо с инфицированным вложением и текстом в теле письма, заманивающим открыть это вложение. В конце прошлого года было найдено множество уязвимостей офисного пакета Microsoft типа "zero-day", то есть они становились известными еще до выпуска соответствующего патча производителем. Причем многие из этих "дыр" обнаруживались и начинали активно эксплуатироваться хакерами сразу после выхода ежемесячного обновления безопасности софтверного гиганта, что говорит о припособлении компьютерных преступников к графику выпуска патчей.
Во вчерашем обновлении Microsoft содержатся патчи к 5 критическим уязвимостям редактора электронных таблиц Excel, которые позволяли выполнить удаленно произвольный код на целевой системе. Это уязвимости из-за ошибок при обработке записей, строк, и проверки границ данных в Palette-записях. Уязвимы Microsoft Office 2000, XP и 2003.

Последнее обновление безопасности Windows решило и проблему, связанную с недостаточной проверкой входных данных в библиотеке vgx.dll в реализации Vector Markup Language (VML). Благодаря этой ошибке удаленный злоумышленник мог с помощью специально сформированной веб-страницы или сообщения электронной почты вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. Уязвимы Windows 2000, XP и 2003.

Как заявил менеджер программы Microsoft Security Марк Гризи (Mark Griesi), VML-ошибка была наиболее опасной из всех, закрытых в последнем обновлении. Напомним, в сентябре прошлого года Microsoft выпускала внеочередной патч к VML-уязвимости Internet Explorer, которая позволяла выполнять произвольный код в системе при посещении инфицированного сайта. Вчерашний патч VML заменил сентябрьский MS06-055 VML.

Эксперты института SANS заявляют, что ко всем "залатанным" вчера уязвимостям кроме как в Excel, существуют эксплойты. Минимум 3 уязвимости Word остаются незакрытыми, для их использования в арсенале хакеров также есть эксплойты. Возможно, что данная проблема будет решена с помощью внеочередного обновления безопасности Microsoft. Пока же пользователям остается быть бдительными и не открывать вложения форматов Word в письмах от недоверенных лиц.

По мнению Николая Ионова, руководителя экспертной группы "Антивирусного Центра", ситуация, сложившаяся с уязвимостями Word неприятная, но ее нельзя назвать критической. Большинство разработчиков специализированного антивирусного ПО уже проинформированы Microsoft о деталях уязвимостей и включили соответствующие сигнатуры в свои базы для борьбы с угрозами. "С точки зрения защищенности компьютерных систем подобный случай четко показывает, что нельзя полагаться только на выпуск "заплаток" разработчиком операционной системы. Только использование полнофункционального защитного ПО способно свести влияние таких угроз к минимуму", - говорит г-н Ионов.

 

Оригинал (на 14/01/2007): news.rin.ru

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Google стер британских военных

Google стер британских военных

Администрация Google Earth решила удалить с карты Ирака спутниковые фотографии британских военных баз. Подобные действия были продиктованы тем, что, по мнению властей Великобритании, иракские...

 

Американцы изобрели трусы с фильтром

Американцы изобрели трусы с фильтром

Американская компания из США Under-Tec, занимающаяся изготовлением одежды, разработала трусы, способные поглощать неприятные запахи. Основной элемент трусов - карман со сменным фильтром внутри,...

 

Роспечать вступилась за пирата из сельской школы

Роспечать вступилась за пирата из сельской школы

Федеральное агентство по печати и массовым коммуникациям готово компенсировать ущерб, который нанес компании Microsoft директор средней школы села Сепычево Пермского края Александр Поносов. Ранее...

 

"Ноутбук за $100" почти готов

"Ноутбук за $100" почти готов

Первая партия портативных компьютеров, специально разработанных в рамках проекта "Один лэптоп на ребенка" для детей из развивающихся стран, может быть готова уже к июлю.

 

Компания Cisco подает в суд на Apple, требуя отказаться от названия iPhone

Компания Cisco подает в суд на Apple, требуя отказаться от названия iPhone

Компания Cisco Systems обратилась в суд с требованием запретить компании Apple использовать торговую марку iPhone, под которой Apple выпустила свой первый телефон интернет-коммуникатор.

 

Создан первый терабайтный винчестер

Создан первый терабайтный винчестер

Компания Hitachi 5 января объявила о выпуске жесткого диска объемом в один терабайт. Новый винчестер называется Deskstar 7K1000, его рекомендуемая розничная цена составит 399 долларов. Устройство...

 

 

 

 

:: все новости из этой категории на 14/01/2007 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Январь, 2007
Пн Вт Ср Чт Пт Сб Вск
1234567
891011121314
15161718192021
22232425262728
293031    

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::