Usterka w kontrolce ActiveX aplikacji Snapshot Viewer

08.07.2008 11:41, Autor: Wojciech Kowasz (Docent), Kategoria: News
NewsImage

Microsoft wydał Security Advisory 955179, w którym ostrzega o odnalezionej luce zabezpieczeń w aplikacji Snapshot Viewer w Office Access. Konkretnie usterka tkwi w kontrolce ActiveX wykorzystywanej podczas generowania podglądu migawki raportu programu Access. Eksploatacja luki polega na przygotowaniu złośliwej witryny internetowej, a następnie skłonieniu użytkownika do jej wyświetlenia. Luka może w takiej sytuacji pozwolić na zdalne wykonanie kodu na komputerze ofiary. Niemniej, kod zostaje wykonany z uprawnieniami aktualnie zalogowanego użytkownika.

Usterka dotyczy wszystkich wersji Office Access oprócz najnowszej edycji 2007, bo tam nie ma kontrolki Snapshot Viewer. Microsoft już pracuje nad poprawką, a w międzyczasie zaleca podjęcie szeregu środków zapobiegawczych - między innymi pracę na koncie z uprawnieniami zwykłego użytkownika (co i tak powinno być regułą), skonfigurowanie przeglądarki do pytania o zgodę na uruchomienie ActiveX czy zaostrzenie ustawień stref zabezpieczeń.

Źródło: TechIT
r   e   k   l   a   m   a

Komentarze (6)  

Avatar
Darecki (niezalogowany) | 08.07.2008 11:54#1

Microsoft, jest jedną wielką dziurą.

Avatar
47 (niezalogowany) | 08.07.2008 12:20#2

Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)
Microsoft, jest jedną wielką dziurą.

Dlaczego redakcja publikuje takie komentarze?

Avatar
Lech (niezalogowany) | 08.07.2008 12:21#3

"Microsoft [...] zaleca podjęcie szeregu środków zapobiegawczych - między innymi pracę na koncie z uprawnieniami zwykłego użytkownika (co i tak powinno być regułą)"

Ale nie jest ;)

Avatar
Marcin (niezalogowany) | 08.07.2008 14:18#4

@Darecki - chlopie, powiedz mi co wniosles tym komentarzem? Nic, zupelnie nic, wiec po co bylo marnowac czas i klawiature?

Avatar
Zielu (niezalogowany) | 08.07.2008 15:07#5

"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)
Microsoft, jest jedną wielką dziurą."

Powiedział co wiedział użytkownik Microsoft Windows :P

Avatar
pati (niezalogowany) | 24.07.2008 12:27#6

ciagle mi wyskakuje jak otwieram google active x co mam zrobic

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Recenzja Samsung NP530U4B

Ultabook z nadwagą
Recenzja nowego iPada

Rewolucja czy stagnacja?
Testujemy: Manta Smart TV Box

Internet w telewizorze
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av