Выбрать страницу

Excel - последняя цель

Через несколько дней после того, как в июне Microsoft выпустила значительное количество исправлений ошибок, снова была обнаружена еще одна критическая уязвимость. На этот раз целью является Excel.

В прошлый вторник Microsoft выпустила исправления ошибок для Windows и других продуктов. Всего этими патчами 21 уязвимость. Девятнадцать уязвимостей представляют серьезную угрозу для систем, в которых нет обновлений, и могут привести к взятию их под контроль. Однако вскоре после выпуска исправлений ошибок была обнаружена еще одна критическая уязвимость, которая на этот раз могла вызвать серьезные проблемы при использовании Excel.

Майк Риви, сотрудник Microsoft Security Response Center, сказал, что сообщение об ошибке Excel пришло от одного из их клиентов. Проблема была немедленно исследована, и было обнаружено, что уязвимость может быть использована с помощью специально отредактированных файлов Excel, которые даже могут быть отправлены как вложения электронной почты. Если пользователь откроет такой файл Excel, на его компьютере могут работать вредоносные коды.

Уязвимость также была исследована охранной фирмой Secunia и признана одной из самых опасных уязвимостей системы безопасности. Уязвимость, которая заслуживает «особо критического» рейтинга опасности, может нанести серьезный ущерб и представлять серьезную угрозу для компьютеров. Уязвимость также присутствует в Excel 2000 и Excel 2003.

Риск ошибки еще больше усугубляется тем фактом, что был выпущен первый троян, который использовал уязвимость в Excel. По данным SANS Internet Storm Center, троянец Mdropper.J заражает компьютеры, используя недавно обнаруженную брешь в системе безопасности.

Пока неизвестно, когда Microsoft завершит исправление ошибки и когда оно будет выпущено. В принципе, оно может стать доступным только во второй вторник следующего месяца, но, учитывая серьезность уязвимости, оно может сделать необходимое обновление доступным «вне очереди» для загрузки. Майк Риви попросил всех внимательно обращаться с документами из ненадежных источников.

Об авторе