Usterka w kontrolce ActiveX aplikacji Snapshot Viewer

Microsoft wydał Security Advisory 955179, w którym ostrzega o odnalezionej luce zabezpieczeń waplikacji Snapshot Viewer w Office Access. Konkretnie usterka tkwiw kontrolce ActiveX wykorzystywanej podczas generowania podglądumigawki raportu programu Access. Eksploatacja luki polega naprzygotowaniu złośliwej witryny internetowej, a następnieskłonieniu użytkownika do jej wyświetlenia. Luka może w takiejsytuacji pozwolić na zdalne wykonanie kodu na komputerze ofiary.Niemniej, kod zostaje wykonany z uprawnieniami aktualniezalogowanego użytkownika. Usterka dotyczy wszystkich wersji Office Access oprócz najnowszejedycji 2007, bo tam nie ma kontrolki Snapshot Viewer. Microsoft jużpracuje nad poprawką, a w międzyczasie zaleca podjęcie szereguśrodków zapobiegawczych - między innymi pracę na koncie zuprawnieniami zwykłego użytkownika (co i tak powinno być regułą),skonfigurowanie przeglądarki do pytania o zgodę na uruchomienieActiveX czy zaostrzenie ustawień stref zabezpieczeń.

Wojciech Kowasz
Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯