Punto informatico Network
Office, Office2003, cartella, documenti, ufficio

Problemi di sicurezza anche per Microsoft Office

19/09/2003
- A cura di
Zane.
Archivio - Microsoft annuncia quattro falle relative alla propria suite da ufficio Microsoft Office..

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

sicurezza (1) , microsoft (1) , problemi (1) , office (1) , microsoft office (1) .

Valutazione

  •  
Voto complessivo 5 calcolato su 150 voti
Il pezzo che stai leggendo è stato pubblicato oltre un anno fa. AvvisoLa trattazione seguente è piuttosto datata. Sebbene questo non implichi automaticamente che quanto descritto abbia perso di validità, non è da escludere che la situazione si sia evoluta nel frattempo. Raccomandiamo quantomeno di proseguire la lettura contestualizzando il tutto nel periodo in cui è stato proposto.

Oltre ai nuovi problemi relativi al servizio RPC di Windows di cui abbiamo parlato pochi giorni fa (http://www.zanezane.net/z.asp?mail=136), Microsoft annuncia quattro falle relative alla propria suite da ufficio Microsoft Office. Ad essere interessate dal problema sono tutte le versioni e i componenti di Office: Office (97, 2000, XP), Visual Basic for Applications SDK (5.0, 6.0, 6.2, 6.3), Visio (2000, 2002), Project (2000, 2002), Publisher 2002, Works (2001, 2002, 2003), Business Solutions (Great Plains 7.5, Dynamics (6.0-7.0, eEnterprise 6.0-7.0, Solomon 4.5-5.0-5.5).

Flaw in VBA Visual Basic for Application

La prima e più importante falla ("critical") riguarda il componente Visual Basic for Application: esiste un bug per cui all'apertura di un documento Office appositamente confezionato un utente ostile potrebbe prendere pieno controllo della macchina in questione: se poi Word fosse utilizzato per gestire la posta elettronica in combinazione con Outlook (_pessima_ scelta) basterebbe ricevere una e-mail particolare per essere affetti da questo problema.

Benché Microsoft raccomandi di utilizzare il sistema automatico Office Update per scaricare la patch, abbiamo rilevato che la pagina non funziona con browser diversi da Internet Explorer: ecco quindi i link diretti alle varie patch. Scegliete quella relativa al vostro sistema/lingua. In caso abbiate installato più di un prodotto, scaricate ogni patch.

Unchecked buffer in Microsoft Access Snapshot Viewer

Piccolo problema anche per il componente che permette di visualizzare documenti Access anche su macchine sprovviste dell'applicativo completo: scaricate l‘update solo se utilizzate questo componente (non installato di default). La falla interessa tutte le versioni di Office: 97, 2000 e XP

WordPerfect Converter

Problemi anche per il convertitore WordPerfect, utilizzato dalla suite Microsoft per importare documenti creati con l'applicazione concorrente di Corel: un utente ostile potrebbe creare un documento WordPerfect che, una volta aperto, permetterebbe di prendere pieno controllo della macchina.

  • Office 2000, FrontPage 2000, Publisher 2000, Works 2001 ITA
  • Office XP, FrontPage 2002, Publisher 2002, Works 2002, Works 2003 ITA
  • Office 2000, FrontPage 2000, Publisher 2000, Works 2001 ENG
  • Office XP, FrontPage 2002, Publisher 2002, Works 2002, Works 2003 ENG
  • Flaw in Microsoft Word Could Enable Macros to Run Automatically

    Le macro sono un utilissima tecnologia che permette di automatizzare operazioni ripetitive: purtroppo, ancora una volta, la suite Office contiene un errore che permette ad un utente ostile di confezionare macro che bypassano il controllo della sicurezza, permettendo, di fatto, di prendere pieno controllo della macchina bersaglio.

    Iscriviti gratuitamente alla newsletter, e ti segnaleremo settimanalmente tutti i nuovi contenuti pubblicati su MegaLab.it!

     

    Segnala ad un amico

    Tuo nome Tuo indirizzo e-mail (opzionale)
    Invia a:
      Aggiungi indirizzo email
      Testo

      © Copyright 2024 BlazeMedia srl - P. IVA 14742231005

      • Gen. pagina: 0.18 sec.
      •  | Utenti conn.: 108
      •  | Revisione 2.0.1
      •  | Numero query: 37
      •  | Tempo totale query: 0