Microsoft nestíhá, i po opravách chyba Office

Jak se můžete dočíst například na níže odkazované webové stránce serveru Computerweekly, byla prakticky hned po vydání červnové dávky záplat Microsoftu publikována nová zranitelnost Office. Upozornila na ni společnost Symantec a zneužití této skuliny může vést k DoS nebo spuštění útočníkova vlastního kódu. Microsoft přitom logicky nestihl opravu zahrnout do posledních aktualizací, takže si možná na záplatu počkáme skoro celý měsíc.

Základem všeho jej nekorektní funkce ActiveX prvku MSODataSourceControl, u které lze dosáhnout přetečení zásobníku. Útočník však pro úspěšné využití nabídnuté šance musí svou oběť nalákat na speciálně upravenou webovou stránku, doporučené prozatímní řešení spočívá ve vypnutí zpracování ActiveX komponent. Microsoft podle vlastních slov aktuální zranitelnost právě zkoumá, podle závažnosti pak opravu vydá buď v rámci každoměsíčních balíčků, nebo jako separátní záplatu.

Zdroj: ComputerWeekly.com

Diskuze (31) Další článek: Windows Vista na cesty: o nové správě napájení

Témata článku: , , , , , , , , , ,