09.10.2001
Дыры в MS Office позволяют запускать вредоносный код на чужом компьютере, не ставя об этом в известность его владельца.
Использовать Excel и Powepoint, входящие в состав MS Office 2000 и XP, следует с осторожностью. На прошлой неделе Microsoft подтвердила, что и в той, и другой программе присутствует уязвимое место, представляющее достаточную опасность для пользователей.
Открывая документы в Excel или Powerpoint, пользователь ожидает, что будет предупреждён о наличествующих в них макросах и сможет запретить их запуск. Однако, как обнаружили специалисты компании Symantec, этот механизм можно обмануть. Всё ,что для этого нужно - хорошо разбираться в том, как он работает, и знать устройство форматов файлов Office.
Если в документе содержится вредоносный код, написанный с учётом этого, он будет запущен автоматически и без всяких предупреждений. После этого он может делать всё что угодно: стирать или изменять файлы, перемещать их в другие места или заражать другие документы.
По словам Мотоаки Ямамуры из Symantec, самое худшее - это ложное чувство безопасности, которое дают пользователям защитные механизмы, встроенные в Office. "Они могут чувствовать себя в безопасности, в то время как в действительности это не так", - говорит он.
Microsoft была поставлена в известность о существовании этой дыры ещё два месяца назад, однако среагировала лишь недавно. Четвёртого октября на сайте компании был размещён патч, установив который, можно справиться с этой проблемой.

Источник: Журнал "Компьютерра"