Лавина атак заставляет Microsoft дорабатывать Office
Корпорация Microsoft выпустила четыре критических бюллетеня безопасности: по одному для Excel, Outlook, Office 2000 и компонентов Office Web. Обновления целиком посвящены уязвимостям, найденным в Office, что нехарактерно: как правило, ежемесячные обновления безопасности Microsoft касаются Windows и Internet Explorer. По словам экспертов, количество атак на Office за последние годы выросло в 2 раза.
Корпорация Microsoft вчера, 11 марта, выпустила четыре бюллетеня безопасности: по одному для Microsoft Excel, Outlook, Office 2000 и компонентов Office Web. Бюллетени заявлены как критические, исправляющие ошибки, вследствие которых хакеры могли получить доступ к компьютеру жертвы. Всего в бюллетенях содержатся исправления 12 уязвимостей в разных версиях продуктов.
Особое внимание вызывают бюллетени безопасности MS08–014 и MS08–015. Первый бюллетень содержит исправления к Microsoft Office Excel, эксплуатирующийся хакерами уже на протяжении нескольких месяцев. «Это долгожданный патч, устраняющий 0-day уязвимость, найденную в середине января 2008 года», — говорит Эрик Шультц (Eric Schultze) из Shavlik Technologies. При открытии зараженного файла формата Excel хакер мог получить доступ к компьютеру. «Отныне пользователи могут спать спокойно, без страха, что их компьютер может быть взломан», — добавляет аналитик. Обновление особенно рекомендуется установить тем, кто работает с чужими файлами Excel, а также скачивает их из интернета. По словам Эмола Сарвате (Amol Sarwate) из Qualys, уязвимости в макросах Excel (именно о такой идет речь) преследуют людей уже на протяжении целого десятилетия, что, по словам эксперта, отчасти связано с ограниченными возможностями брандмауэров, сообщает TechWeb. Обновление предназначено для Excel 2000, 2002 и 2003.
Другой важный пакет обновлений — MS08–015. Он исправляет ошибки в Microsoft Outlook, вследствие которых злоумышленник мог запустить на ПК жертвы произвольный код, просматривать, удалять или изменять данные, а также читать и перенаправлять электронные письма после перехода пользователя по ссылке «mailto:».
Бюллетени MS08–016 и MS08–017 устраняют уязвимости в Microsoft Office 2000 и Office Web Components соответственно.
Как правило, ежемесячное обновление Microsoft устраняет ошибки, найденные в Windows или Internet Explorer, однако в этот раз пакет исправлений целиком посвящен офисному пакету.
По словам Пола Зимски (Paul Zimski) из Lumension, с 2006 по 2007 гг. количество атак, направленных на Office, увеличилось в два раза. Злоумышленники начали рассматривать Office как отличный способ распространения вредоносных программ, ведь данный пакет установлен на компьютерах по всему миру. Документы Office используются миллионами организаций, в то время как большинство пользователей считают документы Office одними из самых безопасных.
Microsoft также выпустила обновление для Office 2008 for Mac, которое стало первым со дня выхода продукта в продажу.
Источник: www.cnews.ru
Новости партнеров:
Винчестеры Hitachi Travelstar 5K320: с упором на надежность
"Киевстар" станет обычным интернет-провайдером
Debian на распутье
Лавина атак заставляет Microsoft дорабатывать Office
Франция вложит $152 млн в создание "убийцы" Google
Что такое IP-телефония и как она работает, какие преимущества даёт
Валидация базы имейлов: как обеспечить доставку писем только реальным подписчикам
Промежуточные реле: особенности и применение в современных технологических системах
Инновации в медицине
как мы переехали
в Мексику
Правозащитники отчитались об ограничениях свободы в Рунете
Феноменальная история эволюции WordPress. Путь самой используемой системы управления контентом
SFP модули - лучшее решение для современных сетей
Кабельная компания ABB вносит вклад в экологию
Риски использования одноразовых номеров
Специальный новый режим съемки iPhone 15 Pro позволяет записывать видео в 3D
Cерверы на усовершенствованных процессорах Intel для компаний малого бизнеса
Сергей Лобанов ("Спарк"): компанию в 2011 году ждут большие дела!
«ТелеКом» уходит в интернет!
Как вернуть исчезнувшие контакты на iPhone после обновления iOS?
Мобильный телефон в отпуске – особенности использования и вероятные поломки
Brosco - модные аксессуары для вашего телефона
EmailMarket – онлайн платформа для поиска лучших специалистов в email маркетинге
Большие возможности при разумной цене смартфона Lenovo A Plus
Квадрокоптеры – история вдохновения
Больше возможностей для email-рассылок за умеренную стоимость с SendPulse
Mestel MO900 – семейная микроволновка
Сколько стоит ремонт ноутбуков и куда стоит обращаться в первую очередь?
Заряд бодрости и оптимизма
Внешние зарядные устройства для мобильных телефонов и девайсов
Аккумуляторы для фотоаппаратов и видеокамер
Как выбрать недорогой китайский смартфон
Возврат обеспечения заявки на участие в тендере
Оптические делители
Восстанавливаем потерянные данные программой EaseUS Data Recovery Wizard
Бронебойный высокопроизводительный смартфон Blackview BV 8000 PRO
Autodesk Vault – компоновка и возможности
Как защитить сайт от вирусов
SSL сертификат – зачем он нужен и какой тип выбрать
Как выбрать проектор для домашнего кинотеатра
Коротко о электрогриле Wollmer S807
Керамика в электротехнике и энергетике
Ремонт планшета Леново
В чем преимущество серверной стойки перед шкафом
Прочный деловой смартфон с неплохими характеристиками и стильным дизайном - Doogee T5S
Запчасти для ноутбуков: плюсы оригинальных комплектующих
Такие разные чехлы и аксессуары от Apple
От яичницы с беконом до шокера. Какими бывают чехлы для смартфона
Причины для замены дисплея на iPad Air 2
Картриджи для ленточной библиотеки – выход для хранения данных
Спидтест интернета с инструкцией устранения проблем представлен на новом ресурсе
Выбираем портативное зарядное устройство
Лучшие смартфоны от производителя Homtom
Выбор мастерских по ремонту гаджетов
Сопровождение 1С: быстрый способ избавиться от проблем
Риски использования одноразовых номеров
Как правильно построить и организовать техническую поддержку ИТ инфраструктуры компании?
Можно ли заправить картридж принтера самостоятельно?
Обмен Perfect Money: возможности собственного обменника и альтернатива порталов мониторинга – что выбрать?
Аренда звука – правильное решение при организации мероприятий
VK70604N: продуманная фильтрация и максимальная практичность
Winter is coming: как выбрать снегоуборочную машину для дома
Особенности выбора сервера 1С
Как ускорить старый ноутбук
Продвигаете сайт? Загляните в соцсети. 5 причин важности маркетинга в социальных сетях
Феноменальная история эволюции WordPress. Путь самой используемой системы управления контентом
ТОПовые игровые ноутбуки
Copyright © 2005-2017
technograd.com
Разработка проекта: Издательский дом RMG
E-mail:
[email protected]
Редактор:
[email protected]
Реклама:
[email protected]
Тел. +7 (863) 272-66-06
о проекте>>