Wczoraj Microsoft udostępnił majowe biuletyny bezpieczeństwa. W tym miesiącu są zaledwie cztery, a trzy z nich mają znaczenie krytyczne. Wczoraj producent Windows wydał również Service Pack 1 dla MS Office 2008 for Mac.
Biuletyny krytyczne to takie, które pozwalają na dokonanie zdalnego ataku bez interakcji z użytkownikiem lub przy minimalnej interakcji. W tym miesiącu wśród takich biuletynów są dwa związane z pakietem biurowym MS Office.
Pierwszy z nich oznaczony jako MS08-026 opisuje usterkę w aplikacji Word. Atak z jej wykorzystaniem może nastąpić, kiedy użytkownik otworzy specjalnie spreparowany dokument. Osoba atakująca może w wyniku tego przejąć pełną kontrolę nad systemem ofiary. Na atak narażeni są także użytkownicy najnowszych wersji MS Office. Luka nie była wcześniej znana publicznie.
Kolejny biuletyn – MS08-027 – dotyczy luki w aplikacji Office Publisher. W tym przypadku atak również może nastąpić w wyniku otworzenia dokumentu, a atakujący może uzyskać pełną kontrolę nad komputerem. Informacje o luce nie były wcześniej publikowane. W przypadku obydwu luk skutki ataku będą mniej dotkliwe, jeśli użytkownik nie będzie pracował na koncie administratora.
Ostatni biuletyn krytyczny - MS08-027 – dotyczy usterki w Microsoft Jet Database Engine (aparat ten ma zastosowanie głównie w MS Access). Atak z wykorzystaniem luki może nastąpić po otworzeniu specjalnie spreparowanego dokumentu (np. dokumentu Word z osadzonym plikiem .mdb) lub przez klienta poczty Outlook 2003 lub Outlook 2007 (jeśli dokument zostanie wyświetlony jako HTML).
Wszystkie powyższe biuletyny należy zainstalować tak szybko jak to możliwe. Ostatni biuletyn – MS08-029 - ma znaczenie umiarkowanie ważne. Opisuje on usterkę w module Microsoft Malware Protection Engine używanym w zabezpieczeniach Microsoftu (np. w Windows Live OneCare). Dzięki niej możliwe jest dokonanie ataku DoS.
Warto jeszcze wspomnieć, że Microsoft wydał wczoraj Service Pack 1 dla oprogramowania Office 2008 for Mac. Usuwa on wiele niedogodności m. in. takie, które powodowały niespodziewane zamknięcie aplikacji, problemu z umieszczeniem plików PSD, niewłaściwe formatowanie tekstu przy korzystaniu z niektórych opcji, duplikowanie kontaktów w kliencie poczty przy synchronizacji iPhone in. SP 1 zwiększa też płynność i szybkość działania pakietu. Można go pobrać ze stron Microsoftu lub przez Microsoft Auto Update.
Aktualności
|
Porady
|
Gościnnie
|
Katalog
Bukmacherzy
|
Sprawdź auto
|
Praca
biurowirtualnewarszawa.pl wirtualne biura w Śródmieściu Warszawy
Artykuł może w treści zawierać linki partnerów biznesowych
i afiliacyjne, dzięki którym serwis dostarcza darmowe treści.
*
|
|
|
|
|
|