Usterka w Microsoft Excel może pozwolić na zdalne wykonanie kodu

Usterka w Microsoft Excel może pozwolić na zdalne wykonanie kodu

Autor: Adam Stępień

Opublikowano: 6/20/2006, 12:00 AM

Liczba odsłon: 4197

Microsoft udostępnił poradnik zabezpieczeń dotyczący usterki wynalezionej w Microsoft Excel. Usterka została sklasyfikowana jako wysoce krytyczna (za Secunia).

Luka dotyczy następujących produktów:

  • Microsoft Excel 2003
  • Microsoft Excel Viewer 2003
  • Microsoft Excel 2002
  • Microsoft Excel 2000
  • Microsoft Excel 2004 for Mac
  • Microsoft Excel v. X for Mac

Zgodnie z informacjami, które podawał zespół zajmujący się bezpieczeństwem w Microsoft na swoim blogu, użytkownik musi najpierw otworzyć specjalnie spreparowany arkusz kalkulacyjny aby możliwe było wykorzystanie usterki. Dlatego też w poradniku zabezpieczeń Usterka w Microsoft Excel może pozwolić na zdalne wykonanie kodu firma zaleca uniemożliwienie programowi Excel wejścia w tryb naprawy zmieniając listę dostępową ACL, zablokowanie możliwości automatycznego otwierania arkuszów Excel poprzez odwiedzenie danej witryny, pobranie, przegląd załącznika poczty e-mail w programie czy poprzez najzwyklejsze dwukrotne kliknięcie na doument w folderze udostępnionym. Ostatnie zalecenie - obejście problemu - to nieotwieranie i niezapisywanie plików Microsoft Excel pochodzacych z nieznanych źródeł.

Źródło: http://www.microsoft.com/technet/security/advisory/921365.mspx

Warsztaty: Bezpieczna praca w chmurze z Microsoft 365 Business Premium
Warsztaty: Bezpieczna praca w chmurze z Microsoft 365 Business Premium

Wydarzenia