Через Excel снова стали взламывать ПК Наша любимая рубрика «Microsoft снова радует своими проблемами» — на этот раз речь пойдет про Excel.
Наша любимая рубрика «Microsoft снова радует своими проблемами» — на этот раз речь пойдет про Excel. Неожиданно ожила «дыра» в безопасности, которую обнаружили еще 17 лет назад.
Речь идет об уязвимости, с помощью которой злоумышленник может добиться выполнения любого кода на устройстве жертвы (RCE). Для этого необходимо, чтобы она открыла особым образом подготовленный документ Excel, включающий «некорректный объект» («malformed object»).
Уязвимости, которой присвоен идентификатор CVE-2009-0238, присвоен рейтинг опасности в 9,3 балла из 10 возможных.
К счастью, большинству современных пользователей бояться нечего — на последних ревизиях пакета Office уязвимость не работает, с ней можно столкнуться вплоть до 2007 версии включительно. Однако в корпоративных и государственных структурах можно натолкнуться и на Office 2003, так что проблема вполне реальна и юзерам подобных систем нужно сохранять бдительность
Подписывайтесь на СофтТех