Главная страница - Исследования в области безопасности

В Microsoft PowerPoint найдена опасная дыра



Корпорация Microsoft выпустила официальное уведомление о новой уязвимости в программе для работы с презентациями PowerPoint.

Дыра в PowerPoint теоретически может быть использована для получения несанкционированного доступа к удалённому компьютеру. Для организации атаки необходимо вынудить жертву открыть сформированный специальным образом файл в формате PowerPoint, который, например, может быть прислан по электронной почте. Просмотр такого документа в уязвимом приложении приведёт к повреждению данных в памяти, обеспечив при этом возможность выполнения произвольного вредоносного кода.

Брешь присутствует в версиях PowerPoint, входящих в состав офисных пакетов Office 2000, Office 2003 и Office XP, а также программе PowerPoint 2004 для операционной системы Apple Mac OS. Датская компания Secunia присвоила дыре рейтинг максимальной опасности.

Корпорация Microsoft подчеркнула, что занимается изучением проблемы. Соответствующая заплатка может быть выпущена либо в рамках ежемесячного обновления программных продуктов Microsoft, либо в виде внепланового патча. В качестве временной меры пользователям для просмотра файлов в формате PowerPoint предлагается применять программу PowerPoint Viewer 2003, которая не содержит уязвимости. Загрузить приложение можно отсюда.

Примечательно, что буквально на днях Microsoft выпустила внеочередной патч для критически опасной дыры в библиотеке Vector Graphics Rendering (vgx.dll). Эта брешь активно эксплуатируется злоумышленниками для получения незаконного доступа к компьютерам пользователей интернета и загрузки на них троянов и руткитов.

http://security.compulenta.ru




Похожие по содержанию материалы раздела: Siemens: мировой рекорд по скорости передачи данных - 1Гбит/сек Сканер сетчатки глаза в мобильном телефоне Адаптер для купольных камер AXIS 214 В Китае будут использовать систему распознавания лиц, чтобы не пускать футбольных хулиганов на стадион Количество новых троянов с 2004 года удвоилось Nortel представила продукт с защитой Symantec Москва: об итогах 2-го IT-Security Форума Веб-камера определяет чужаков по глазам Интернет становится рассадником терроризма Жители Латвии не думают о противопожарной безопасности жилья Aladdin проводит конференцию по информационной безопасности PandaLabs обнаружила новую шпионскую программу DigiKeyGen Лондонский медицинский центр оснащается средствами биометрической идентификации Проект тестирования биометрических технологий распознавания диктора AeA SpRT Pelco выпустила новые цветные камеры наблюдения с высоким разрешением Система защиты конфиденциальной информации InfoWatch Компьютеры смогут узнавать людей по стуку их сердец Россия: разработана концепция развития правового регулирования в сфере ИТ Антивирусный Центр предупреждает о новой  атаке  Вируса-вымогателя GPCode

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация