Microsoft objavio zakrpe za 11 propusta, ispravljen opasan bag u MS Office

Vesti, 09.11.2010, 23:54 PM

Microsoft objavio zakrpe za 11 propusta, ispravljen opasan bag u MS Office

Redovan mesečni paket zakrpa, kojeg kompanija Microsoft objavljuje svakog drugog utorka u mesecu, ovoga puta donosi tri ažuriranja sa ispravkama za propuste u bezbednosti u različitim softverskim proizvodima ove kompanije, uključujući i propust u verzijama Microsoft Office Suite.

Tri ažuriranja, MS10-087, 088 i -089 ispravljaju ukupno 11 propusta, 5 u MS Office, dva u MS Office Power Point i četiri u Microsoft Unified Access Gateway. Ovaj skroman paket zakrpa dolazi nakon rekordnog oktobarskog paketa, koji je sadržao 16 ažuriranja sa ispravkama za čak 49 propusta u nizu Microsoft-ovih proizvoda.

Nakon svojevrsnog patch-cunamija iz oktobra, novembarski paket donosi samo jedno ažuriranje sa oznakom “kritično”: MS10-087, ispravlja propuste u verzijama Office Suite počev od Office XP SP3 do Office 2010.

Propusti u MS Office koji su ispravljeni ovim prilikom omogućavaju napadaču daljinsko izvršenje koda. Najozbiljniji propust može omogućiti daljinsko izvršenje koda ako korisnik otvori ili samo pregleda (preview) posebno napravljenu RTF email poruku. Napadač koji uspe da iskoristi bilo koju od ovih ranjivosti može steći ista korisnička prava na računaru kao i sam korisnik računara. Korisnici čiji su nalozi konfigurisani tako da imaju manja korisnička prava na sistemu su manje bili pogođeni od onih koji rade sa administratorskim pravima na sistemu.

Propusti u MS Power Point takođe omogućavaju daljinsko izvršenje koda. Radi se o dva propusta koja su prijavljena direktno kompaniji koja omogućavaju daljinsko izvršenje koda ako korisnik otvori posebno napravljen Power Point fajl. Napadač koji uspe da iskoristi jedan od ovih propusta stiče potpunu kontrolu nad pogođenim sistemom. Tada se pred njim otvaraju nove mogućnosti: on može instalirati programe, pregleđivati, menjati ili brisati podatke, kreirati nove naloge itd. Kao i u slučaju propusta u MS Office, korisnici koji imaju manja korisnička prava na sistemu su manje bili pogođeni ovim propustima od onih koji rade sa privilegijama administratora.

Ažuriranje za Forefront Unified Access Gateway (UAG) ispravlja četiri privatno prijavljena propusta kompaniji Microsoft od kojih najozbiljniji propust može omogućiti podizanje privilegija, ako korisnik poseti pogođeni web sajt putem posebno napravljenog URL-a. Međutim, da bi napadač iskoristio ovaj propust on mora da namami korisnika da poseti takav web sajt, što se obično dešava tako što se korisnik prevari da klikne na link u email poruci ili u Instant Messenger poruci koji ga vodi na napadačev web sajt.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Stručnjaci upozoravaju: papinu aplikaciju za pametnu brojanicu ''Klikom do molitve'' lako je hakovati

Stručnjaci upozoravaju: papinu aplikaciju za pametnu brojanicu  ''Klikom do molitve'' lako je hakovati

Tehnologija iza koje stoji katolička crkva, elektonska brojanica, je nebezbedna, tvrde istraživači britanske firme Fidus Information Security. Broj... Dalje

Kako su ruski hakeri iskoristili iranske hakere da bi prikrili svoju sajber špijunažu

Kako su ruski hakeri iskoristili iranske hakere da bi prikrili svoju sajber špijunažu

Ruska hakerska grupa Turla, poznata i pod nazivima Waterbug ili Venomous Bear, hakovala je iransku hakersku grupu OilRig i iskoristila njene alate i p... Dalje

Malver koristi pola miliona zaraženih računara za ''seks-ucenu''

Malver koristi pola miliona zaraženih računara za ''seks-ucenu''

Emailovi u kojima se tvrdi da je vaš računar hakovan i i da su web kamerom hakovanog računara napravljeni video snimci na kojima se vidi da radite ... Dalje

Instagram uvodi nove kontrole za podatke koje delite sa drugim aplikacijama i web sajtovima

Instagram uvodi nove kontrole za podatke koje delite sa drugim aplikacijama i web sajtovima

Instagram je dodao novu funkciju za kontrolu deljenja podataka sa aplikacijama drugih proizvođača. Da biste videli koje aplikacije imaju pristup va... Dalje

Kineske vlasti traže od građana da instaliraju aplikaciju preko koje ih mogu špijunirati

Kineske vlasti traže od građana da instaliraju aplikaciju preko koje ih mogu špijunirati

Komunistička partija Kine može da špijunira više od 100 miliona građana preko veoma reklamirane službene aplikacije "Studija velike nacije". Ana... Dalje