neprihlásený Nedeľa, 21. júna 2026, dnes má meniny Alojz
V PowerPointe zneužívaná kritická chyba, neodporúčané otvárať nedôveryhodné PPT

DSL.sk, 3.4.2009


Spoločnosť Microsoft dnes informovala o kritickej bezpečnostnej chybe v PowerPointe, ktorá je v súčasnosti aktívne zneužívaná na Internete vo forme cielených útokov.

Chyba sa nachádza v spracovaní súborov formátu PPT používaného PowerPointom po verziu 2003 a umožňuje spustiť útočníkom zvolený kód po otvorení podvrhnutého súboru.

Užívatelia často bežne otvárajú PowerPoint prezentácie pochádzajúce potenciálne z nedôveryhodného zdroja, keď PowerPoint prezentácie sú často využívané v rozličných virálnych reťazových emailoch rozposielaných samotnými užívateľmi ďalej.

Zraniteľné sú plne aktualizované verzie PowerPointu 2000 SP3, 2002 SP3 aj 2003 SP3. PowerPoint 2007 zraniteľný nie je. Chyba sa nachádza len v spracovaní binárneho PPT formátu, nie nového XML formátu používaného PowerPointom 2007.

Okrem vyhýbania sa alebo priamo blokovania otvárania PPT súborov je možné v Office 2003 nainštalovať aj Microsoft Office Isolated Conversion Environment, MOICE, po nainštalovaní ktorého PowerPoint pri otvorení PPT tento skonvertuje na PPTX a zabráni tak zneužitiu chyby. Zároveň sa ale pri tejto konverzii znefunkčnia makrá. Návod na inštaláciu a aktiváciu MOICE je možné nájsť v popise aktuálnej zraniteľnosti.

Microsoft podľa svojho oznámenia zatiaľ definitívne nerozhodol, či chybu opraví mimoriadnou aktualizáciou alebo v rámci pravidelných mesačných aktualizácií. Najbližším termínom pravidelných mesačných aktualizácií bude utorok 14. apríl.



Najnovšie články:

NASA vyvinula rýchlejšie vozidlo pre Mesiac a Mars zvládajúce náročný terén, video
Spotreba dátových centier má tento rok narásť o 26%, môže za to AI
Vznikajúci konkurent pre Starlink vyniesol ďalšie desiatky satelitov
Orange bude dodávať k 2.5 Gbps optike čínsky Huawei s 10 Gbps LAN portom - aktualizácia 1
Odstúpenie od nákupu do 14 dní má byť oddnes jednoduchšie
Predaje smart hodiniek narástli, zvýšila sa ich cena
Firefox začal podporovať nový formát obrázkov JPEG XL
Intel sa už údajne dohodol na výrobe čipov pre Apple
NASA si objednala misiu k Marsu od konkurenta SpaceX
Aj Apple zvýši ceny kvôli vysokým cenám RAM a flash


Diskusia:
                               
 

cely nedoveryhodny obsah internetu je treba otvarat vo virtualnej masine a nic ma netrapi :) po tyzdni to prepisem cerstvym VHD alebo VMDK a je to :)) pokracujem nanovo
Odpovedať Známka: 3.3 Hodnotiť:
 

Ja otvaram co chcem aj mimo virtualnej masiny a nic ma netrapi :)
Odpovedať Známka: 6.3 Hodnotiť:
 

VDI chlapče... VHD je vo virtuálnej mašine Microsoftu a pri všetkej úcte k nej - Innotek VirtualBox je zaujímavejší pár vecami - podporou USB no najmä možnosťou pripojiť ku nemu hotové obrazy z VMWARE...!!!
(Tým chytrejším možno hneď zaplo - vo VMWARE sa s tým nedá nič než používať no v "Innoteku aj inštalovať atd...")
Odpovedať Známka: 5.0 Hodnotiť:
 

Urcite si myslel Sun, aj ked vzdat hold Innoteku treba...
Odpovedať Známka: 10.0 Hodnotiť:
 

Že už aj v PPT? No neviem či by nemali už odporúčať pod Windowsom neotvárať ani okná. Že nový Office je riešením. No jasné. Utekám ho kúpiť...
Aj tak by mi nešiel :-)
Odpovedať Známka: 5.7 Hodnotiť:
 

novy office s novymi dierami, no nekup to!
Odpovedať Známka: 6.7 Hodnotiť:
 

ofca2007 tento problem nema. Cital si to vobec?
Odpovedať Známka: -0.4 Hodnotiť:
 

s tymto problem mozno nema, ale s inymi vecami ma urcite, snad si nemyslis ze je bez chyb?
Odpovedať Známka: 6.2 Hodnotiť:
 

Uh, uz som si dal facku, ved minule som sam napisal, ze kazdy softver ma chyby!
Odpovedať Známka: 5.2 Hodnotiť:
 

Kokos, skus si zaregistrovat nejaky vlastny nick a podpisuj sa nim. Ak nemas dostatok fantazie, pomozeme ti s tym. Je to maximalne trapne pisat prispevky pod niekoho menom. To moze len tupe afektovane decko s nedostatkom slusneho spravania.

DSL.sk ako mienite zabranit pisat prispevky pod rovnakym menom ako ma iny uzivatel???
Odpovedať Hodnotiť:
 

len horsie, ze ktory ste ktory teraz :) ujoIvo zaryty windows user je ten prvy? wtf? skus najst pod akym nickom pisal, ze vsetok soft ma chyby, mozno tomu prides na koren :D
Odpovedať Hodnotiť:
 

Ja rozhodne nie som zaryty windowsak (ako si ma dufam zo zartu nazval). Iba sa snazim seriozne diskutovat a mam svoj nazor (podporeny rokmi skusenosti z profesionalnej praxe), za ktory sa nehambim!
Na zamyslenie stoji, kto si dal tu namahu aby si zaregistroval nick s menom ineho cloveka len kvoli tomu, aby potom "fejkoval" jeho komentare. Moze nieco podobne spravit normalny, zdravy, rozumny clovek? Taketo sprostosti podnikaju pubescentni adolescenti s neukoncenym stredoskolskym vzdelanim za ucelom niekoho zosmiesnit. A to, ze si to nevie DSL ustrazit je len puncom celeho problemu.
Odpovedať Hodnotiť:
 

offf2000 je v10, off2003 je v11 a off2007 je v12

novy office 2009 na prelome 2009/2010 alebo q1 2010 bude v14 (13tku ms preskocil kvoli poveram) a tom clanok vooooooooooobec nic nehovoril
Odpovedať Hodnotiť:
 

mozeme otvarat balkony?
Odpovedať Známka: 6.8 Hodnotiť:
 

ale nie v power pointe!
Odpovedať Známka: 7.8 Hodnotiť:
 

mne sa tak zda ze taketo informacie vypusta MS len kvoli biznisu ..to je ako keby hrobar predaval otravene vino...
Odpovedať Známka: 5.4 Hodnotiť:
 

Za cvhilu sa objavi vo widlach chyba, ze sa nebude odporucat notepadom otvarat ani .txt subory.
Odpovedať Známka: 5.2 Hodnotiť:
 

to bude zase matura vysvetlovat sestre ze nema otvarat tu prezentaciu - Pritel Meda, hoci jej prisla na mail od kamaratky :)))
Odpovedať Známka: 8.7 Hodnotiť:
 

nainstaluj OO a odpal office, a moze otvarat co chce
Odpovedať Známka: 6.9 Hodnotiť:
 

Podľa mňa by mali admini ponastavovať filtre na slová "fakt dobré". Polovica mailového trafficu by bola v pr...
Odpovedať Známka: 8.2 Hodnotiť:
 

Microsoft opravuje svoje backdoory. Co ho len k tomu vedie? :D
Odpovedať Známka: 7.6 Hodnotiť:
 

Tak Microsoft sa este nerozhodol? Pekne od neho... vidno ze ho ta chyba moc neserie
Odpovedať Známka: 6.7 Hodnotiť:
 

neserie? hovori sa nesere
Odpovedať Známka: -3.3 Hodnotiť:
 

Nestve.
Odpovedať Známka: 5.0 Hodnotiť:
 

Nekaká
Odpovedať Známka: 7.1 Hodnotiť:
 

Conficker na nich...
Odpovedať Známka: 5.4 Hodnotiť:
 

http://rapidshare.com/ files/217091130/c0nf1ck3er.rar.html
heslo: malware
Odpovedať Známka: 5.0 Hodnotiť:
 

Nefunkcna linka
Odpovedať Známka: 0.0 Hodnotiť:
 

daj prec medzeru
Odpovedať Hodnotiť:
 

asi moc macher nie si ked si to dal na limitovany ucet na 10 stiahnuti
Odpovedať Hodnotiť:
 

som
Odpovedať Hodnotiť:

Pridať komentár