neprihlásený Streda, 29. apríla 2026, dnes má meniny Lea
V PowerPointe zneužívaná kritická chyba, neodporúčané otvárať nedôveryhodné PPT

DSL.sk, 3.4.2009


Spoločnosť Microsoft dnes informovala o kritickej bezpečnostnej chybe v PowerPointe, ktorá je v súčasnosti aktívne zneužívaná na Internete vo forme cielených útokov.

Chyba sa nachádza v spracovaní súborov formátu PPT používaného PowerPointom po verziu 2003 a umožňuje spustiť útočníkom zvolený kód po otvorení podvrhnutého súboru.

Užívatelia často bežne otvárajú PowerPoint prezentácie pochádzajúce potenciálne z nedôveryhodného zdroja, keď PowerPoint prezentácie sú často využívané v rozličných virálnych reťazových emailoch rozposielaných samotnými užívateľmi ďalej.

Zraniteľné sú plne aktualizované verzie PowerPointu 2000 SP3, 2002 SP3 aj 2003 SP3. PowerPoint 2007 zraniteľný nie je. Chyba sa nachádza len v spracovaní binárneho PPT formátu, nie nového XML formátu používaného PowerPointom 2007.

Okrem vyhýbania sa alebo priamo blokovania otvárania PPT súborov je možné v Office 2003 nainštalovať aj Microsoft Office Isolated Conversion Environment, MOICE, po nainštalovaní ktorého PowerPoint pri otvorení PPT tento skonvertuje na PPTX a zabráni tak zneužitiu chyby. Zároveň sa ale pri tejto konverzii znefunkčnia makrá. Návod na inštaláciu a aktiváciu MOICE je možné nájsť v popise aktuálnej zraniteľnosti.

Microsoft podľa svojho oznámenia zatiaľ definitívne nerozhodol, či chybu opraví mimoriadnou aktualizáciou alebo v rámci pravidelných mesačných aktualizácií. Najbližším termínom pravidelných mesačných aktualizácií bude utorok 14. apríl.



Najnovšie články:

Voyo sa stáva internetovou televíznou službou, pridáva množstvo iných staníc
Vydaná Fedora 44, Fedora Asahi Remix 44 pre Macy a Ubuntu 26.04 LTS
OpenAI má pripravovať vlastný AI smartfón
Webhosting dostal veľkú pokutu za neposkytnutie emailov zákazníka protimonopolnému úradu
Colníci zabavili falošné Apple produkty za 660-tisíc
Linuxové jadro pridalo real-time funkčnosť na ARM
Termín misií Artemis sa opäť posúva
Nová séria Star Trek seriálu začne v júli, ukážka
Česká pobočka linuxovej distribúcie Suse založila odbory
V Košiciach balíkomat blokuje časť iného, od piatka začne platiť regulácia balíkomatov


Diskusia:
                               
 

cely nedoveryhodny obsah internetu je treba otvarat vo virtualnej masine a nic ma netrapi :) po tyzdni to prepisem cerstvym VHD alebo VMDK a je to :)) pokracujem nanovo
Odpovedať Známka: 3.3 Hodnotiť:
 

Ja otvaram co chcem aj mimo virtualnej masiny a nic ma netrapi :)
Odpovedať Známka: 6.3 Hodnotiť:
 

VDI chlapče... VHD je vo virtuálnej mašine Microsoftu a pri všetkej úcte k nej - Innotek VirtualBox je zaujímavejší pár vecami - podporou USB no najmä možnosťou pripojiť ku nemu hotové obrazy z VMWARE...!!!
(Tým chytrejším možno hneď zaplo - vo VMWARE sa s tým nedá nič než používať no v "Innoteku aj inštalovať atd...")
Odpovedať Známka: 5.0 Hodnotiť:
 

Urcite si myslel Sun, aj ked vzdat hold Innoteku treba...
Odpovedať Známka: 10.0 Hodnotiť:
 

Že už aj v PPT? No neviem či by nemali už odporúčať pod Windowsom neotvárať ani okná. Že nový Office je riešením. No jasné. Utekám ho kúpiť...
Aj tak by mi nešiel :-)
Odpovedať Známka: 5.7 Hodnotiť:
 

novy office s novymi dierami, no nekup to!
Odpovedať Známka: 6.7 Hodnotiť:
 

ofca2007 tento problem nema. Cital si to vobec?
Odpovedať Známka: -0.4 Hodnotiť:
 

s tymto problem mozno nema, ale s inymi vecami ma urcite, snad si nemyslis ze je bez chyb?
Odpovedať Známka: 6.2 Hodnotiť:
 

Uh, uz som si dal facku, ved minule som sam napisal, ze kazdy softver ma chyby!
Odpovedať Známka: 5.2 Hodnotiť:
 

Kokos, skus si zaregistrovat nejaky vlastny nick a podpisuj sa nim. Ak nemas dostatok fantazie, pomozeme ti s tym. Je to maximalne trapne pisat prispevky pod niekoho menom. To moze len tupe afektovane decko s nedostatkom slusneho spravania.

DSL.sk ako mienite zabranit pisat prispevky pod rovnakym menom ako ma iny uzivatel???
Odpovedať Hodnotiť:
 

len horsie, ze ktory ste ktory teraz :) ujoIvo zaryty windows user je ten prvy? wtf? skus najst pod akym nickom pisal, ze vsetok soft ma chyby, mozno tomu prides na koren :D
Odpovedať Hodnotiť:
 

Ja rozhodne nie som zaryty windowsak (ako si ma dufam zo zartu nazval). Iba sa snazim seriozne diskutovat a mam svoj nazor (podporeny rokmi skusenosti z profesionalnej praxe), za ktory sa nehambim!
Na zamyslenie stoji, kto si dal tu namahu aby si zaregistroval nick s menom ineho cloveka len kvoli tomu, aby potom "fejkoval" jeho komentare. Moze nieco podobne spravit normalny, zdravy, rozumny clovek? Taketo sprostosti podnikaju pubescentni adolescenti s neukoncenym stredoskolskym vzdelanim za ucelom niekoho zosmiesnit. A to, ze si to nevie DSL ustrazit je len puncom celeho problemu.
Odpovedať Hodnotiť:
 

offf2000 je v10, off2003 je v11 a off2007 je v12

novy office 2009 na prelome 2009/2010 alebo q1 2010 bude v14 (13tku ms preskocil kvoli poveram) a tom clanok vooooooooooobec nic nehovoril
Odpovedať Hodnotiť:
 

mozeme otvarat balkony?
Odpovedať Známka: 6.8 Hodnotiť:
 

ale nie v power pointe!
Odpovedať Známka: 7.8 Hodnotiť:
 

mne sa tak zda ze taketo informacie vypusta MS len kvoli biznisu ..to je ako keby hrobar predaval otravene vino...
Odpovedať Známka: 5.4 Hodnotiť:
 

Za cvhilu sa objavi vo widlach chyba, ze sa nebude odporucat notepadom otvarat ani .txt subory.
Odpovedať Známka: 5.2 Hodnotiť:
 

to bude zase matura vysvetlovat sestre ze nema otvarat tu prezentaciu - Pritel Meda, hoci jej prisla na mail od kamaratky :)))
Odpovedať Známka: 8.7 Hodnotiť:
 

nainstaluj OO a odpal office, a moze otvarat co chce
Odpovedať Známka: 6.9 Hodnotiť:
 

Podľa mňa by mali admini ponastavovať filtre na slová "fakt dobré". Polovica mailového trafficu by bola v pr...
Odpovedať Známka: 8.2 Hodnotiť:
 

Microsoft opravuje svoje backdoory. Co ho len k tomu vedie? :D
Odpovedať Známka: 7.6 Hodnotiť:
 

Tak Microsoft sa este nerozhodol? Pekne od neho... vidno ze ho ta chyba moc neserie
Odpovedať Známka: 6.7 Hodnotiť:
 

neserie? hovori sa nesere
Odpovedať Známka: -3.3 Hodnotiť:
 

Nestve.
Odpovedať Známka: 5.0 Hodnotiť:
 

Nekaká
Odpovedať Známka: 7.1 Hodnotiť:
 

Conficker na nich...
Odpovedať Známka: 5.4 Hodnotiť:
 

http://rapidshare.com/ files/217091130/c0nf1ck3er.rar.html
heslo: malware
Odpovedať Známka: 5.0 Hodnotiť:
 

Nefunkcna linka
Odpovedať Známka: 0.0 Hodnotiť:
 

daj prec medzeru
Odpovedať Hodnotiť:
 

asi moc macher nie si ked si to dal na limitovany ucet na 10 stiahnuti
Odpovedať Hodnotiť:
 

som
Odpovedať Hodnotiť:

Pridať komentár