Разделы

ПО Безопасность Администратору Пользователю Стратегия безопасности Маркет

Появился эксплоит для MS Excel

Вредоносный код, эксплуатирующий ошибку в Microsoft Excel, был представлен общественности на прошлой неделе. Исследователь безопасности отметил, что это вынудило его призвать пользователей немедленно установить патч, который вышел 11 марта.

Эксплоит, размещенный на сайте milw0rm.com в прошлую пятницу (21 марта), первый из представленных в Сети вредоносных кодов, эксплуатирующий одну из семи уязвимостей, которые были устранены Microsoft несколько дней назад в обновлении безопасности MS08-014. Этот бюллетень устранил многочисленные недостатки в Excel 2000, 2002, 2003 и 2007 для Windows, и Excel 2004 и 2008 для Mac.

«Уязвимость, для которой был создан данный эксплоит, была обнаружена еще 15 января 2008 г., - сказал аналитик безопасности из Symantec Corp., Аарон Адамс (Aaron Adams). - Мы считаем, что уязвимость CVE-2008-0081 позволяет с помощью специально сформированного файла Excel, содержащего злонамеренный заголовок, осуществить повреждение памяти и выполнить вредоносный код на системе жертвы».

Microsoft пометила уязвимость CVE-2008-0081 как «критическую» для Excel 2000 и «высокую» для Excel 2002 и 2003.

Microsoft признала ошибку в Excel более двух месяцев назад, когда подтвердила, что имели место атаки хакеров на ПК Windows через Excel.

Аарон Адамс настоятельно рекомендует установить патч для программы.

Светлана Симонова



До 20 марта открыт прием заявок на Конкурс «Импортозамещение в телекоммуникациях» До 20 марта открыт прием заявок на Конкурс «Импортозамещение в телекоммуникациях»

erid: 2W5zFHXcZPo

Рекламодатель: ООО «ФЛАТ-ПРО»

ИНН/ОГРН: 9714013259/1237700428240

Конференция K2 Cloud Conf 2026 Конференция K2 Cloud Conf 2026

erid: 2W5zFJoBN9o

Рекламодатель: АО "К2 ИНТЕГРАЦИЯ"

ИНН/ОГРН: 7701829110/01097746072797