Microsoft łata PowerPointa

W maju Microsoft opublikował tylko jeden biuletyn bezpieczeństwa, oznaczony jako krytyczny, z czego wynika, że opisywane w nim luki pozwalają na zdalne wykonanie szkodliwego kodu. Zaleca się natychmiastową instalację poprawki.

Majowy biuletyn bezpieczeństwa MS09-17 naprawia w sumie 14 luk w programach Microsoft Office PowerPoint 2000, 2002, 2003 i 2007, podatne są na nie także Microsoft Works 8.5 i 9.0 oraz PowerPoint Viewer 2003 i 2007.

Wśród zagrożonych programów specjaliści z Redmond wymieniają Microsoft Office for Mac w wersjach 2004 i 2008, jak również Open XML File Format Converter for Mac – poprawki dla tego systemu ukażą się jednak w późniejszym terminie, o czym na blogu Security Research & Defense informuje Jonathan Ness.

Do naprawionych usterek należy m.in. luka w zabezpieczeniach, o której Dziennik Internautów informował na początku kwietnia. Przyczyną problemów jest błąd w obsłudze pamięci, który umożliwia
przemycenie i wykonanie dowolnego kodu na komputerze ofiary. Aby atak
doszedł do skutku, ofiara musi otworzyć spreparowaną prezentację. Odnotowano już pojawienie się exploita wykorzystującego tę lukę – Microsoft
sklasyfikował go jako Win32/Apptom.gen i wprowadził do swojej bazy
sygnatur.

Po za tym Microsoft uaktualnił narzędzie usuwające szkodliwe oprogramowanie – Malicious Software Removal Tool. Kolejnych biuletynów bezpieczeństwa należy spodziewać się 9 czerwca, ich zapowiedź pojawi się 4 czerwca.

Warto zauważyć, że specjaliści z Redmond udostępnili też wczoraj testerom systemu Windows 7 Release Candidate 10 „poprawek”, które nie dokonują żadnych zmian w systemie – ich zadaniem jest bowiem przetestowanie mechanizmu automatycznych aktualizacji.

Według serwisu Ranking.pl z najnowszej wersji Windowsa korzysta już 0,2% polskich użytkowników.

Anna Wasilewska-Śpioch