
Microsoft potwierdził informacje firmy Symantec dotyczące poważnej luki w
aplikacjach Excel Viewer oraz Excel będącej częścią pakietu Office.
Błąd w przetwarzaniu plików z dokumentami umożliwia przeprowadzenie
ataku poprzez zdalne wykonanie kodu w wyniku otwarcia w Excelu
odpowiednio spreparowanego arkusza.
Problem dotyczy Microsoft Office Excel 2000 Service Pack 3, Excel
2002 Service Pack 3, Excel 2003 Service Pack 3, Excel 2007 Service
Pack 1, Excel Viewer 2003, Excel Viewer 2003 Service Pack 3, Excel
Viewer, Office Compatibility Pack for Word, Excel and PowerPoint
2007 File Formats Service Pack 1, Office 2004 i Office 2008 for
Mac. Błąd jest o tyle poważny, że dostępny jest exploit adresujący usterkę. Notowane są też próby praktycznego
wykorzystania luki.
Aktualnie, jako próba obejścia problemu, Microsoft radzi nie ufanie
dokumentom niewiadomego pochodzenia lub instalację środowiska
MOICE, skorzystanie z Office File Block bądź ręczną edycję rejestru
w celu zablokowania otwierania plików Office 2003 nieznanego
pochodzenia.