Bezpieczeństwo: Microsoft załatał groźne luki w Excelu i Exchange
Bezpieczeństwo: Microsoft załatał groźne luki w Excelu i Exchange
Microsoft ogłosił, że naprawił dwa krytyczne 0-daye, które były wykorzystywane w dziczy. Dotyczą one programów Excel oraz Exchange. Użytkownicy powinni jak najszybciej zaktualizować swoje oprogramowanie, aby uniknąć potencjalnych zagrożeń.
Pierwsza z podatności, związana z Excelem, nosi nazwę Excel Security Feature Bypass Vulnerability. W praktyce oznacza to, że wystarczy otworzyć odpowiednio spreparowany plik, aby złośliwy kod mógł się wykonać na naszym komputerze. Problem ten dotyczy wszystkich wersji Exela dostarczanych z Microsoft Office 2013 oraz późniejszymi. Na chwilę obecną nie ma jeszcze poprawki dla użytkowników komputerów Mac.
Druga podatność dotyczy Microsoft Exchange Server i może prowadzić do Remote Code Execution. Jest to poważne zagrożenie, które wymaga natychmiastowego działania ze strony administratorów serwerów.
Na podstawie: Źródła








