Korporacja Microsoft wydała aktualizację zabezpieczeń dla pakietów biurowych tej firmy.
W najnowszym zestawie łatek (biuletynów zabezpieczeń) na listopad 2010 załatano znalezione luki w pakietach Office 2007 i 2010, Office 2004 / 2008 dla Mac i Office for Mac 2011, PowerPoint Viewer 2007 oraz Forefront Unified Access Gateway (UAG).
Dzięki nim naprawiono krytyczną lukę pozwalającą atakującemu na uzyskanie zdalnego dostępu do komputera poprzez przesłanie ofierze e-maila, który był formatowany w RTF. W takim przypadku, jeśli użytkownik otworzył specjalnie przygotowany list lub też włączył tylko sam podgląd w programie Outlook, to komputer rozpoczynał wykonywanie szkodliwego kodu.
Pojawiło się także kilka łatek o statusie ważny. Wszystkie one również pozwalają na wykonywanie złośliwego oprogramowania po stronie ofiary. Oprócz wspomnianych istniał także problem możliwości podnoszenia sobie uprawnień na komputerach docelowych.
Tradycyjnie już, uaktualniono narzędzie do skanowania na obecność szkodników Windows Malicious Software Removal Tool.
Wszystkie aktualizacje są dostępne poprzez usługi Windows Update oraz Microsoft Update.
Źródło: compulenta |