Microsoft objavio zakrpe za 11 propusta, ispravljen opasan bag u MS Office

Vesti, 09.11.2010, 23:54 PM

Microsoft objavio zakrpe za 11 propusta, ispravljen opasan bag u MS Office

Redovan mesečni paket zakrpa, kojeg kompanija Microsoft objavljuje svakog drugog utorka u mesecu, ovoga puta donosi tri ažuriranja sa ispravkama za propuste u bezbednosti u različitim softverskim proizvodima ove kompanije, uključujući i propust u verzijama Microsoft Office Suite.

Tri ažuriranja, MS10-087, 088 i -089 ispravljaju ukupno 11 propusta, 5 u MS Office, dva u MS Office Power Point i četiri u Microsoft Unified Access Gateway. Ovaj skroman paket zakrpa dolazi nakon rekordnog oktobarskog paketa, koji je sadržao 16 ažuriranja sa ispravkama za čak 49 propusta u nizu Microsoft-ovih proizvoda.

Nakon svojevrsnog patch-cunamija iz oktobra, novembarski paket donosi samo jedno ažuriranje sa oznakom “kritično”: MS10-087, ispravlja propuste u verzijama Office Suite počev od Office XP SP3 do Office 2010.

Propusti u MS Office koji su ispravljeni ovim prilikom omogućavaju napadaču daljinsko izvršenje koda. Najozbiljniji propust može omogućiti daljinsko izvršenje koda ako korisnik otvori ili samo pregleda (preview) posebno napravljenu RTF email poruku. Napadač koji uspe da iskoristi bilo koju od ovih ranjivosti može steći ista korisnička prava na računaru kao i sam korisnik računara. Korisnici čiji su nalozi konfigurisani tako da imaju manja korisnička prava na sistemu su manje bili pogođeni od onih koji rade sa administratorskim pravima na sistemu.

Propusti u MS Power Point takođe omogućavaju daljinsko izvršenje koda. Radi se o dva propusta koja su prijavljena direktno kompaniji koja omogućavaju daljinsko izvršenje koda ako korisnik otvori posebno napravljen Power Point fajl. Napadač koji uspe da iskoristi jedan od ovih propusta stiče potpunu kontrolu nad pogođenim sistemom. Tada se pred njim otvaraju nove mogućnosti: on može instalirati programe, pregleđivati, menjati ili brisati podatke, kreirati nove naloge itd. Kao i u slučaju propusta u MS Office, korisnici koji imaju manja korisnička prava na sistemu su manje bili pogođeni ovim propustima od onih koji rade sa privilegijama administratora.

Ažuriranje za Forefront Unified Access Gateway (UAG) ispravlja četiri privatno prijavljena propusta kompaniji Microsoft od kojih najozbiljniji propust može omogućiti podizanje privilegija, ako korisnik poseti pogođeni web sajt putem posebno napravljenog URL-a. Međutim, da bi napadač iskoristio ovaj propust on mora da namami korisnika da poseti takav web sajt, što se obično dešava tako što se korisnik prevari da klikne na link u email poruci ili u Instant Messenger poruci koji ga vodi na napadačev web sajt.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakovani Gucci, Balenciaga i Alexander McQueen, ukradeni podaci kupaca

Hakovani Gucci, Balenciaga i Alexander McQueen, ukradeni podaci kupaca

Poznata hakerska grupa ShinyHunters navodno je hakovala francuski konglomerat Kering, u čijem su vlasništvu brendovi Gucci, Balenciaga i Alexander M... Dalje

Hakeri manipulišu Google pretragom: malveri sakriveni u lažnim verzijama aplikacija Signal, WhatsApp i Chrome

Hakeri manipulišu Google pretragom: malveri sakriveni u lažnim verzijama aplikacija Signal, WhatsApp i Chrome

Istraživači iz FortiGuard Labs-a otkrili su novu kampanju u kojoj sajber kriminalci manipulišu rezultatima pretrage da bi prevarili korisnike da pr... Dalje

Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Istraživači iz Okta Threat Intelligence otkrili su novu platformu za onlajn prevare pod nazivom VoidProxy. U izveštaju objavljenom 11. septembra, i... Dalje

Apple upozorio korisnike na nove napade špijunskog softvera

Apple upozorio korisnike na nove napade špijunskog softvera

Apple je upozorio korisnike da su njihovi uređaji meta nove serije napada špijunskog softvera. Apple je ove godine do sada poslao najmanje četiri s... Dalje

Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Temu je pristao da plati 2 miliona dolara u nagodbi sa američkom Federalnom trgovinskom komisijom (FTC) i Ministastvom pravde (DoJ), zbog optužbi da... Dalje