Некоторые подробности уязвимости в PowerPoint

Новости сети Интернет.
Аватара пользователя
SOLDIER
Борец за справедливость
Сообщения: 11764
Зарегистрирован: Пн апр 18, 2005 11:53 pm
Откуда: Запорижжя (хохол)

Некоторые подробности уязвимости в PowerPoint

Непрочитанное сообщение SOLDIER » Вс июл 16, 2006 7:04 pm

На всякий случай кидаю дубль с www.uinc.ru Чтобы повнимательнее относились в файлам .ppt в атачах писем.
----------------
Juha-Matti Laurio из Финляндии собрал и опубликовал подробности об уязвимости в популярном офисном пакете PowerPoint (используется для создания презентаций). Механизм уязвимости до конца на настоящий момент не выяснен, констатируется только тот факт, что при обработке специальным образом сформированного документа PowerPoint происходит нарушение структуры областей памяти при использовании библиотеки mso.dll. При заражении машины (посредством трояна, использующего уязвимость) происходит выполнение произвольного кода с привилегиями пользователя, запустившего (открывшего) прикреплённый .ppt-файл. Кроме того, подчёркивается, что это новая уязвимость, которая на настоящий момент не залатана M$ - ранее сообщалось, что, якобы, эта уязвимость описана и пропатчена в бюллетене MS06-038. В блоге финна детально описаны (в форме FAQ) механизмы распространения троянов, использующих эту уязвимость, а также варианты заражения (замены) важных системных файлов. Также отмечается, что наконец-то и сама M$ в своём MSRC (Microsoft Security Response Center)-блоге признала наличие уязвимости и сообщила о том, что ведётся исследование уязвимости.
--------------
http://blogs.securiteam.com/?p=508
http://blogs.technet.com/msrc/default.aspx
Не пытайтесь спорить с дебилом, иначе Вы опуститесь до его уровня, где он
Вас задавит своим опытом!

Ответить

Вернуться в «Новое в сети Интернет.»