Baner
Naslovna -> Vijesti -> Ostalo -> Otkrivena ranjivost u paketu Microsoft Office 2010

RSS prijava

RSS Sigurnost.info

Posjetitelji

Trenutno aktivnih Gostiju: 80 
Otkrivena ranjivost u paketu Microsoft Office 2010
PDF Ispis E-mail

Istraživači tvrtke Vupen Security otkrili su ranjivost u alatu Microsoft Office 2010.

Nakon ovog otkrića uslijedile su kritike iz Microsofta jer im nisu otkriveni tehnički detalji o propustu. Istraživači Vupen Securitya otkrili su propust memorijske korupcije kojeg napadač može iskoristiti za pokretanje programa. Tvrtka je 22. lipnja izjavila da je propust uspješno iskorišten te da su zaobiđene DEP (Data Execution Prevention) te Office File Validation zaštite. Do propusta dolazi zbog korupcije gomile pri obradi namjerno štetno oblikovanog Excelovog dokumenta. Iako tvrtka nije u javnosti objavila tehničke detalje propusta, omogućila je tvrtkama američke vlade koje se nalaze u Vupen Security programu uvid u binarni kod koji iskorištava propust. Suprotno običajima, Microsoftu nije omogućen uvid u kod. Microsoft je izjavio kako je svjestan navodne ranjivosti, ali s obzirom da im tehnički detalji nisu dostupni, ne mogu ništa potvrditi.

(Izvor: +CERT.hr, 01.07.2010., http://www.cert.hr/)