02

26

2009

Allarme sicurezza per Microsoft

Scritto da enrico, il 26 febbraio 2009 alle ore 8:20

Logo Microsoft

Microsoft ha confermato con il Microsoft Security Advisory (968272) una vulnerabilità in Excel, segnalata da Symantec, relativa al modo in cui il foglio di calcolo gestisce i riferimenti a file esterni non validi, e che può essere potenzialmente sfruttata per l’esecuzione di codice remoto.

L’exploit per Excel viene veicolato…

mediante un file.xls appositamente realizzato che, se aperto, attiva l’esecuzione dello shellcode che si incarica di scaricare sul PC attaccato due file: un trojan e un file Excel vero e proprio, finalizzato a nascondere l’infezione agli occhi della vittima.

Sono già presenti in rete i primi tentativi di sfruttare la falla veicolati mediante file Excel allegati ai messaggi di posta elettronica. Va sottolineato, comunque, che affinchè l’attacco venga portato a termine è necessario che l’utente apra manualmente il file. Microsoft è al lavoro per il rilascio di un aggiornamento di sicurezza che potrebbe essere distribuito nelle prossime ore oppure nel corso del consueto patch day del secondo martedì di marzo.

Sono soggette alla vulnerabilità tutte le versioni recenti di Excel, in particolare Excel 2000, Excel 2002, Excel 2003, Excel 2007, Excel 2004 per Mac, Excel 2008 per Mac e i relativi visualizzatori.

Si consiglia di non aprire file Excel della cui origine non si sia certi e di esercitare la massima prudenza anche in presenza di allegati provenienti da conoscenti, ma che non erano attesi.

---------------------------------------------------------------------------------------------------------------------------------------------
Ti è piaciuto questo articolo? Vuoi rimanere aggiornato con le nostre news? Allora cosa aspetti, abbonati Gratuitamente al nostro Feed RSS e tutti i nostri articoli arriveranno comodamente sul tuo PC!
---------------------------------------------------------------------------------------------------------------------------------------------

Potrebbe interessarti anche:

    Android - DocumentsToGo
    DocumentsToGo 2.0 Porta Office anche sui dispositivi Google Android

    Dopo la notizia dell'accordo tra Microsoft e Nokia che porterà Microsoft Office Mobile sui dispositivi Symbian (vedi news), ora arriva...

    Pubblicato il: 14 agosto 2009

    Allarme sicurezza per Microsoft
    Microsoft offre 250,000$ per il creatore del virus Conficker

    Il fenomeno Conficker, seppur risolto da parte di Microsoft con il rilascio di una fix KB e del relativo software di rimozione da parte della...

    Pubblicato il: 13 febbraio 2009

    windows-live-onecare
    Microsoft: la sicurezza sarà gratuita

    Nuova mossa di Microsoft per accaparrarsi il mercato della sicurezza informatica, sbaragliando il campo dai suoi storici competitors, quali McAfee...

    Pubblicato il: 19 novembre 2008

    ZoneAlarm Logo
    ZoneAlarm Pro ed il Trojan Yahoo Messenger

    Come accadde qualche tempo fa sempre tra ZoneAlarm ed il software di messaggistica istantanea Yahoo Messenger, c'è un errata rilevazione di Yahoo...

    Pubblicato il: 12 giugno 2008

    windows-fiji
    Microsoft: Fiji è già in beta!

    Microsoft, dopo il lancio del SP1 per Windows Vista, si sta concentrando su un nuovo prodotto. Il suo nome in codice è Fiji. Questo nuovo...

    Pubblicato il: 22 maggio 2008

    HP Special
    HP sconsiglia il SP3

    HP ha deciso, e consiglia ai suoi clienti di non installare il SP3 di Windows XP: "dopo l'installazione della release iniziale del Service Pack per...

    Pubblicato il: 19 maggio 2008

    logo_windows_phone
    In arrivo il primo update per Windows Phone 7

    Microsoft deve ancora rilasciare il primo aggiornamento per i telefonini Windows Phone 7 che già si comincia a parlare di un secondo...

    Pubblicato il: 15 dicembre 2010

    microsoft-novell
    Microsoft mette le mani su sistemi Unix e Linux

    La Novell, 2 miliardi in totale, nei giorno appena trascorsi ha scosso il mondo informatico, vista la grande notizia che si è diffusa: tra i tanti...

    Pubblicato il: 24 novembre 2010

Leave a Reply