Microsoft предупреждает // 03 Ноября 2012

Microsoft предупреждает

Уязвимости, имеющиеся в программе Excel, позволяют хакерам создавать вредоносные документы Excel, при открытии которых создается угроза компьютеру.

Данное предупреждение Microsoft Security Advisory было опубликовано на сайте технической поддержки Microsoft. Уязвимость открывает возможность выполнения вредоносной программы, крадущей личные данные пользователя.

Microsoft отмечает, что риск для среднестатистического пользователя невелик и до сих пор отмечались только случаи целенаправленных атак. Однако, поскольку таблицы Excel широко используются для бизнеса, подобные бреши представляют достаточную степень риска.

"Пользователи обычно получают знакомый документ и склонны открыть его", - пишет аналитик систем безопасности Мартин Ван Хоренбэк в своих комментариях на сайте SANS Internet Storm Center, который специализируется на мониторинге интернет-угроз.

Данная уязвимость имеется в Microsoft Office Excel 2003 Service Pack 2, Microsoft Office Excel Viewer 2003, Microsoft Office Excel 2002, Microsoft Office Excel 2000 и в версии Microsoft Excel 2004 для Mac.

Microsoft сообщает, что те, кто установили Office Service Pack 3, включающий обновления для Excel и прочих продуктов пакета Office, не подвержены риску. Сервисный пакет №3 был выпущен в конце сентября.

Не о чем беспокоиться и пользователям Microsoft Office Excel 2007, Microsoft Office Excel 2007 Service Pack 1 и Microsoft Excel 2008 для Mac.

Пользователь может быть атакован двумя способами, рассказывает Microsoft. Он может получить письмо с приложенным вредоносным файлом Excel, который надо загрузить и открыть, чтобы заразиться. Хакер может также создать веб-сайт, содержащий такой файл и убеждающий посетителей загрузить его.

Microsoft не указывает, когда намеревается выпустить патч для решения проблемы, но дает ценный совет: "Пользователи, считающие себя жертвами подобных атак, могут связаться с Microsoft или местными органами правопорядка".

Источник: Astera

Читайте еще:

Трояны эволюционировали

Трояны эволюционировали

PandaLabs обнаружила несколько троянов, использующих новую революционную форму атаки на основе руткитов. Новизна данной атаки заключается в том, что руткиты теперь скрываются при помощи замены основной загрузочной записи (MBR) - первый или нулевой сектор жесткого диска – одной из собственных записей,...

29 Ноя 2012

Удалось увеличить скорость передачи данных по ИК-порту в 250 раз!

Удалось увеличить скорость передачи данных по ИК-порту в 250 раз!

До последнего времени никто не стал бы спорить, что скорость передачи данных через Bluetooth-соединение или по беспроводной сети WiFi намного быстрее и эффективнее, чем по инфракрасному порту. Но в связи с последними разработками компании KDDI R&D Laboratories данное утверждение можно подвергнуть сомнению. Разработчикам компании удалось...

22 Дек 2012

В 1,3-дюймовый жесткий диск уместили 40 гигабайт данных

В 1,3-дюймовый жесткий диск уместили 40 гигабайт данных

Компания LaCie выпустила внешние жесткие диски Little Disk форм-фактора 1,3 дюйма, вмещающие 30 и 40 гигабайт данных. До этого на жесткие диски такого размера могло умещаться не более 12 гигабайт данных. Технологию, позволившую сделать размер новых устройств равными размеру карты...

15 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...