Dar vienas plyšys “Microsoft” šarvuose

Pirmadienį atrasta nauja skylė “Microsoft Office” programinėje įrangoje leidžia įsilaužėliams gauti asmeninę vartotojo informaciją ar sutrikdyti sistemos veikimą.
“Problemą sukelia tai, kad “Word” “Mail Merge” priemonėms leidžia kaip šaltinį naudoti “Access” duomenų bazę , kurioje gali būti kenksmingas “Visual Basic” kodas”, - praneša apsaugos ekspertas Georgijus Guninskis, sekmadienį apie savo atrastą skylę sekmadienį informavęs ir “Microsoft”.

“Microsoft” atstovai skylės nevertina labai rimtai. “Net ir pačiu blogiausiu atveju, tai yra daug mažesnė problema, nei atrodo iš pirmo žvilgsnio”, - teigė “Microsoft Security Response” komandos vadovas Scottas Culpas.

Tačiau kiti ekspertai teigia priešingai. “Ši problema - rimta”, - sako “SecurityFocus.com” technikos direktorius Eliasas Levy.

Vartotojui pakanka nusiųsti laišką su nuoroda į tinklalapį, kuriame patalpinta “Word” byla. Jei šioje byloje yra nuoroda į kenksmingą “Access” duomenų bazę, internauto kompiuteryje atveriamos “durys”.

Pasak S.Culpo, “Microsoft” kol kas tiria “skylės” pobūdį ir dar neaišku, ar jai bus reikalinga išleisti pataisą.

www.DELFI.lt
Parašykite savo nuomonę
arba diskutuokite anonimiškai čia
Skelbdami savo nuomonę, Jūs sutinkate su taisyklėmis
Rodyti diskusiją Rodyti diskusiją
 

Aktualijos

Tūkstančiai nieko neįtariančių lietuvių kasdien rizikuoja patirti insultą ir mirti: ligą sukelia ir skysčių trūkumas (40)

2017 kovo mėn. 23 d. 13:35
Pacientė pas gydytoją
Shutterstock
Kelios dešimtys tūkstančių žmonių, kurie serga prieširdžių virpėjimu, kiekvieną dieną rizikuoja patirti insultą ir tapti neįgaliais ar mirti. Šiuos žmones galėtų išgelbėti vaistai, kuriuos vartoja kitų šalių ligoniai, tačiau Lietuvoje kompensuojami tik prieš 60 metų sukurti vaistai, kurie daugeliui ligonių nepadeda.

NŽT vadovui teks mokėti įspūdingą baudą (2)

2017 kovo mėn. 23 d. 14:19
Nacionalinės žemės tarnybos (NŽT) vadovui teks padengti tūkstantinę žalą gamtai už „tvarkos darymą“ valstybinės žemės sklype draustinyje. Aukščiausiojo teismo pripažinta, jog jis padarė aplinkosauginį pažeidimą.

Kijeve nušautas į priešingą barikadų pusę stojęs buvęs Rusijos parlamentaras P. Porošenka: tai terorizmo aktas iš Rusijos  (191)

2017 kovo mėn. 23 d. 13:04
Ketvirtadienį Ukrainos sostinės Kijevo gatvėje buvo nušautas buvęs Rusijos Dūmos narys Denisas Voronenkovas. Apie tai pranešė vietos policija. Kol kas svarstoma užsakomosios žmogžudystės versija.

Iš karto po išpuolio Londone – D. Trumpo sūnaus akibrokštas Londono merui (11)

2017 kovo mėn. 23 d. 13:50
Kovo 22 dieną socialiniame tinkle „Twitter“ Donaldas Trumpas jaunesnysis sukritikavo Londono merą Sadiqą Khaną. Pastabas jis išsakė iš karto po teroristinio išpuolio Didžiosios Britanijos sostinėje, rašo time.com.

Aktualu mėgstantiems keliauti: kur bus galima skristi šią vasarą (52)

2017 kovo mėn. 23 d. 11:57
Atostogas svetur šiltuoju metų laiku planuojantiems keleiviams oro bendrovės jau pranešė, kur žada skraidyti šį sezoną. DELFI domisi, kokius naujus skrydžius iš Lietuvos siūlys oro bendrovės.