Обнаружена первая уязвимость в Microsoft Office 2007
Уязвимость, присутствующая в Office Publisher 2007, позволяет злоумышленнику удаленно инициировать выполнение произвольного кода от имени вошедшего в систему пользователя - делает заявление компания eEye, занимающаяся вопросами обеспечения компьютерной безопасности.
Как сообщается, компании eEye Digital Security удалось обнаружить первую уязвимость в недавно выпущенном корпорацией Microsoft пакете Office 2007.
В опубликованном на веб-сайте
Росс Браун, глава eEye, говорит, что они дали этой уязвимости "высокий" уровень опасности, однако добавляет, что Microsoft скорее всего классифицирует ее как "критическую". Также он говорит, что им еще пока не встречались случаи использования этой бреши.
И Браун и Андре Дерек Протас, исследователь по защите в eEye, оба затрудняются сказать, где именно в Publisher находится уязвимость или насколько она опасна.
"Я очень помог Microsoft в плане повышения быстроты их реакции" - говорит Браун. "Однако это совсем разные вещи - иметь простую уязвимость и иметь удаленно контролируемую уязвимость. Благодаря своей заслуживающей доверия исследовательской работе, они ввели механизмы контроля за качеством кода. Настоящим сюрпризом для наших исследователей стало то, что у совсем недавно выпущенного продукта есть уязвимость, которая может использоваться удаленно".
Протас говорит, что надеялся на лучшую защиту в последней версии пакета Office, и что он сейчас несколько поражен этим фактом. "Я бы сказал, что мы имеем дело с тем же уровнем безопасности что и в Office 2000 и Office 2003. Похоже, что в плане защищенности Office ничего не изменилось".
Уполномоченный представитель Microsoft, отвечая в электронном письме на вопросы онлайнового издания
"Компания Microsoft не располагает в настоящее время информацией о каких-либо атаках, направленных на использование указанной в отчете уязвимости, или подобными сообщениями от пользователей" - говорит представитель. "Microsoft продолжит сотрудничать с eEye с целью дальнейшего изучения положений этого отчета в рамках стандартного исследовательского процесса MSRC, а также предоставит пользователям в случае необходимости дополнительные руководящие материалы".
Источник:
Перевод: yourock
Комментарии
Похоже, что в плане защищенности Office ничего не изменилось
а что б там могло поменяться? разве что интерфейс да смарт-теги
По теме
- Исследователи Касперского обнаружили в материнских платах Asus и Gigabyte руткит для Windows
- Вышли ежемесячные исправления безопасности продуктов Microsoft
- AV TEST: Microsoft Defender один из лучших против вирусов вымогателей
- Вышли июньские обновления безопасности продуктов Microsoft
- Windows Defender будет блокировать вредоносные драйверы
- Microsoft выпустила очередные обновления безопасности для своих продуктов
- Слух: Минцифры думает над легализацией нелицензионной Windows
- Запущено тестирование единой службы Microsoft Defender для Windows и Android
- Новые патчи безопасности: исправлено 60 уязвимостей
- Исследователи безопасности подтверждают сокращение вознаграждений от Microsoft