reklama

Microsoft nestíhá, i po opravách chyba Office

Jak se můžete dočíst například na níže odkazované webové stránce serveru Computerweekly, byla prakticky hned po vydání červnové dávky záplat Microsoftu publikována nová zranitelnost Office. Upozornila na ni společnost Symantec a zneužití této skuliny může vést k DoS nebo spuštění útočníkova vlastního kódu. Microsoft přitom logicky nestihl opravu zahrnout do posledních aktualizací, takže si možná na záplatu počkáme skoro celý měsíc.

Základem všeho jej nekorektní funkce ActiveX prvku MSODataSourceControl, u které lze dosáhnout přetečení zásobníku. Útočník však pro úspěšné využití nabídnuté šance musí svou oběť nalákat na speciálně upravenou webovou stránku, doporučené prozatímní řešení spočívá ve vypnutí zpracování ActiveX komponent. Microsoft podle vlastních slov aktuální zranitelnost právě zkoumá, podle závažnosti pak opravu vydá buď v rámci každoměsíčních balíčků, nebo jako separátní záplatu.

Zdroj: ComputerWeekly.com

Témata článku: Microsoft

31 komentářů

Nejnovější komentáře

  • Jen-tak 17. 6. 2007 22:02:11
    co je plugin rozsirujici browser? nic jineho, nez com komponenta...
  • Lambda 16. 6. 2007 14:18:37
    Technicky velmi malý. Obejitím popsaného problému je zákaz používání...
  • Many 16. 6. 2007 0:40:26
    Kolik je slušnej CAD systémů, programů na vizualizace, případně her na...
reklama
Určitě si přečtěte

UPC překopli páteřní kabel. V Brně i druhý den nejede internet ani kabelovka

UPC překopli páteřní kabel. V Brně i druhý den nejede internet ani kabelovka

** V Brně byl velký výpadek služeb UPC ** Důvodem je překopnutý páteřní kabel ** V některých lokalitách služby stále nefungují

5.  12.  2016 | Jakub Čížek | 99

ASUS ZenBook 3 se začal prodávat v Česku. Je ve všem lepší než MacBook, ale bude to stačit?

ASUS ZenBook 3 se začal prodávat v Česku. Je ve všem lepší než MacBook, ale bude to stačit?

** Novinka od Asusu míří přímo proti MacBooku od Applu ** Nabídne daleko více výkonu za stejné peníze

2.  12.  2016 | David Polesný | 140

17 expertek Microsoftu předpovědělo rok 2027. Splní se alespoň něco?

17 expertek Microsoftu předpovědělo rok 2027. Splní se alespoň něco?

** Zmizí klasické vyhledávače ** Budeme programovat buňky ** Kvantové počítače překonají šifry

Včera | Jakub Čížek | 32


reklama