(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Новый эксплойт для Word создан на Mac

Источник: winline

Компания Symantec сообщает о появлении нового эксплойта для редактора Word. Его особенность в том, что он был сделан на компьютере Macintosh.

"Мы использовали различные версии Word в комбинации с патчами и языковыми пакетами, но в каждом случае (за исключением Office 2007) открытие документа приводило к сбою в работе редактора Word, сообщил представитель Symantec изданию InformationWeek. После подробного рассмотрения проблемы, мы обнаружили, что документ содержал три вредоносных объекта в коде программной оболочки. Что интересно, документ не был в формате OLE, т.е. это был не стандартный документ Microsoft Office. Мы определили, что документ был создан при использовании Word на Macintosh", сказал инженер компании Symantec.

Бюллетень безопасности MS07-060, выпущенный как обычно во второй вторник текущего месяца, сообщает об уязвимости,  связанной с ошибкой памяти редактора Word в Microsoft Office 2000 Service Pack 3, Microsoft Office XP Service Pack 3 и Microsoft Office 2004 для компьютеров Mac, которая позволяет удаленно запускать вредоносный код. 

"Похоже, что тенденция появления эксплойтов примерно сразу же после "вторника патчей" сохраняется", - говорят в Symantec.

Бэн Гринбаум (Ben Greenbaum), старший разработчик Symantec Security Response, считает, что тот факт, что эксплойт был создан на Mac, на самом деле не важен и не говорит о присущей слабости платформы Mac в плане безопасности. По сути, использование версии Microsoft Word для Mac послужило ограничением эффективности эксплойта, потому что "многие приложения не откроют файл".

Положительным моментом в этой истории является то, что по умолчанию Office 2007 и Office 2003 Service Pack 3 настроены таким образом, что некоторые файлы старого формата Office, включая Office для документов Macintosh, просто не откроются.

Ссылки по теме


 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 26.10.2007 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Symantec Endpoint Protection Small Business Edition, Initial Hybrid Subscription License with Support, 1-24 Devices 1 YR
Symantec Endpoint Encryption, License, 1-24 Devices
Quest Software. Toad for DBA Suite for Oracle
VCL Subscription
Quest Software. SQL Navigator for Oracle
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
Новости ITShop.ru - ПО, книги, документация, курсы обучения
Программирование на Microsoft Access
СУБД Oracle "с нуля"
OS Linux для начинающих. Новости + статьи + обзоры + ссылки
Новости мира 3D-ускорителей
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100