News42

Новини от света на интернет и високите технологии

Критични бъгове в Word останаха непоправени

Microsoft все пак "закърпи" проблеми в Excel, Outlook и VML
Противно на очакванията, Microsoft не предостави обновления за три "zero-day" уязвимости в приложението Word в първия си за тази година бюлетин за сигурност.
Софтуерният гигант планираше да пусне осем обновления във вторник, но в крайна сметка тяхната бройка беше намалена наполовина. Това доведе до спекулации от страна на някои експерти по сигурността, че нужните поправки за Word първоначално са били включени, но са премахнати, защото не са издържали последните проведени тестове.
Като цяло, три от предвидените обновления са адресирани към критични проблеми, при използването на които атакуващите могат да получат пълен контрол върху потребителската машина, докато четвъртият пач е маркиран като важен.
Трите критични обновления включват основни „поправки“. Единият от пачовете отстранява уязвимост в VML (vector markup language), която позволява изпълнение на отдалечен код. Друго обновление е свързано с проблем в Outlook, който води до неправилно функциониране на имейл клиента на компанията.
В случая с VML, атакуващите могат да използват уязвимостта, като създадат специална уеб страница или HTML имейл и ако потребителят посети въпросната страница или отвори съобщениетоте, ще се изпълни отдалечен код. Обновлението наистина е от голямо значение, тъй като "дупката" засяга всички версии на Internet Explorer, в това число и последната IE 7.
Вчерашното обновление включва и пач за уязвимости в Excel, които ако бъдат използвани, могат да доведат до пълното превземане на потребителската машина. За да се случи това, потребителите трябва да отворят специално създаден хакерски файл.
В допълнение Microsoft пусна и обновление за "важна" уязвимост в Office 2003, която е свързана с проверката на граматика на бразилски и португалски.

02:58

0 Коментари:

Публикуване на коментар

<< Начало

Препоръчваме Ви

WebDevLabs.com

WebDevLabs предлага изработка както на статични, така и на динамични уеб-сайтове на изгодни цени.

EdelweissBG.com

EdelweissBG.com гордо обслужва Русе, а от скоро и 15 града в България. Ние предлагаме само най-добрите аранжировки от най-красивите и най-свежи цветя и подходящи за всякакъв повод подаръци. Защото всеки от нашите клиенти е важен. Нашият професионален персонал е нает да прави пазаруването от нас удоволствие за вас.

За този сайт

Сайта е стартиран на 03.11.2006 и има за цел и идея да предлага на своите потребители само най-новите, най-интересните и най-значимите новини от света на интернет и високите технологии, както и софтуеърни новини. Стараем се да сме добри и явно го постигаме, но винаги можем и по-добре, затова и целите ни са високи. Приятни моменти в сайта и дано винаги да намирате това което търсите при нас.

За контакти

Пишете ни на нашият e-mail ако нещо Ви интересува или имате оферта за реклама или размяна на линкове. С радост ще Ви отговорим.

Електронна поща:
@#$_amtwebmaster[at]yahoo.com Подразбира се че трябва да премахнете @#$_ от e-mail адреса. :-)

Google

Приятели



Архив

Последни новини

Линкове

Реклама








Статистика



Check PageRank