MegaLab.it
Stampa Articolo
Aperiodico gratuito di informatica
 
Office, Office2003, cartella, documenti, ufficio

Problemi di sicurezza anche per Microsoft Office

a cura di Zane
19/09/2003 - news
Archivio - Microsoft annuncia quattro falle relative alla propria suite da ufficio Microsoft Office..

Oltre ai nuovi problemi relativi al servizio RPC di Windows di cui abbiamo parlato pochi giorni fa (http://www.zanezane.net/z.asp?mail=136), Microsoft annuncia quattro falle relative alla propria suite da ufficio Microsoft Office. Ad essere interessate dal problema sono tutte le versioni e i componenti di Office: Office (97, 2000, XP), Visual Basic for Applications SDK (5.0, 6.0, 6.2, 6.3), Visio (2000, 2002), Project (2000, 2002), Publisher 2002, Works (2001, 2002, 2003), Business Solutions (Great Plains 7.5, Dynamics (6.0-7.0, eEnterprise 6.0-7.0, Solomon 4.5-5.0-5.5).

Flaw in VBA Visual Basic for Application

La prima e più importante falla ("critical") riguarda il componente Visual Basic for Application: esiste un bug per cui all'apertura di un documento Office appositamente confezionato un utente ostile potrebbe prendere pieno controllo della macchina in questione: se poi Word fosse utilizzato per gestire la posta elettronica in combinazione con Outlook (_pessima_ scelta) basterebbe ricevere una e-mail particolare per essere affetti da questo problema.

Benché Microsoft raccomandi di utilizzare il sistema automatico Office Update per scaricare la patch, abbiamo rilevato che la pagina non funziona con browser diversi da Internet Explorer: ecco quindi i link diretti alle varie patch. Scegliete quella relativa al vostro sistema/lingua. In caso abbiate installato più di un prodotto, scaricate ogni patch.

Unchecked buffer in Microsoft Access Snapshot Viewer

Piccolo problema anche per il componente che permette di visualizzare documenti Access anche su macchine sprovviste dell'applicativo completo: scaricate l‘update solo se utilizzate questo componente (non installato di default). La falla interessa tutte le versioni di Office: 97, 2000 e XP

WordPerfect Converter

Problemi anche per il convertitore WordPerfect, utilizzato dalla suite Microsoft per importare documenti creati con l'applicazione concorrente di Corel: un utente ostile potrebbe creare un documento WordPerfect che, una volta aperto, permetterebbe di prendere pieno controllo della macchina.

  • Office 2000, FrontPage 2000, Publisher 2000, Works 2001 ITA
  • Office XP, FrontPage 2002, Publisher 2002, Works 2002, Works 2003 ITA
  • Office 2000, FrontPage 2000, Publisher 2000, Works 2001 ENG
  • Office XP, FrontPage 2002, Publisher 2002, Works 2002, Works 2003 ENG
  • Flaw in Microsoft Word Could Enable Macros to Run Automatically

    Le macro sono un utilissima tecnologia che permette di automatizzare operazioni ripetitive: purtroppo, ancora una volta, la suite Office contiene un errore che permette ad un utente ostile di confezionare macro che bypassano il controllo della sicurezza, permettendo, di fatto, di prendere pieno controllo della macchina bersaglio.

    MegaLab.it rispetta la tua privacy. Per esercitare i tuoi diritti scrivi a: privacy@megalab.it .

    Copyright 2008 MegaLab.it - Tutti i diritti sono riservati