В Microsoft Excel найдена критическая дыра // 08 Ноября 2012

В Microsoft Excel найдена критическая дыра

Спустя буквально несколько дней после выпуска заплаток для дыр в Word и PowerPoint в интернете появилась информация об уязвимости в другом приложении из состава офисного пакета корпорации Microsoft. На этот раз брешь выявлена в редакторе электронных таблиц Excel.

Как сообщает датская компания Secunia, проблема связана с неустановленной ошибкой, возникающей в процессе обработки специально сформированных файлов в формате XLS. Для реализации нападения необходимо вынудить жертву открыть вредоносный документ. Результатом атаки может стать выполнение на компьютере произвольного программного кода.

Специалисты Secunia присвоили дыре рейтинг максимальной опасности. Организовать нападение можно на полностью пропатченные компьютеры под управлением операционной системы Windows XP и с установленным приложением Microsoft Excel 2003 со вторым сервис-паком. Заплатки для уязвимости пока не существует.

Между тем, компания Symantec предупреждает о появлении вредоносной программы, эксплуатирующей брешь в Excel. Троян Mdropper.J распространяется по электронной почте внутри вложений в формате XLS. Инфицированный файл может носить имя okN.xls. При попытке просмотра файла владельцем ПК Mdropper.J загружает вредоносную программу Booli.a, открывающую "черный вход" в систему. В результате злоумышленники получают неограниченный доступ к компьютеру жертвы.

Специалисты Microsoft занимаются изучением проблемы, однако о сроках появления соответствующего патча пока ничего не известно.

Источник: Компьюлента

Читайте еще:

В России закроют некоторые сайты Интернета

В России закроют некоторые сайты Интернета

Федеральная служба по наркоконтролю Российской Федерации намерена ужесточить борьбу с одурманивающими сознание зельями на просторах Рунета. Как следует из заявления генерал-лейтенанта Александра Михайлова, руководителя департамента межведомственной информационной деятельности ФСКН России, «в Рунете уже есть сайты, деятельность которых была прекращена. Против владельцев...

16 Ноя 2012

Американский регистратор заблокировал 1399 российских доменов

Американский регистратор заблокировал 1399 российских доменов

14 июня 2006 года компания-регистратор доменов GoDaddy.com уведомила хостинг-провайдера Majordomo о том, что домены 1399 его клиентов с этого дня заблокированы. В пресс-релизе компании Majordomo, посвященном этому событию, сообщается, что основанием для блокирования стали жалобы от Spamhаus.org - компании, занимающейся поддержкой...

03 Янв 2013

HP объявляет важные сведения о решении проблемы техники безопасности цифровых камер HP Photosmart R707

HP объявляет важные сведения о решении проблемы техники безопасности цифровых камер HP Photosmart R707

Kомпания HP, совместно с Комиссией США по безопасности потребительских устройств, объявила о начале международной программы по обновлению микропрограммного обеспечения цифровых камер HP Photosmart R707. Владельцам HP R707 рекомендуется обновить микропрограммное обеспечение этих цифровых камер. Новую версию можно загрузить из Интернета...

24 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...