Microsoft Office Vunerability MS10-087
Este o idee diabolică și o amenințare insidioasă împotriva utilizatorilor Microsoft Office. Simplificând vizualizarea - nu deschizând de fapt - un e-mail rău intenționat, sistemul unui utilizator ar fi infectat imediat cu un virus urât. Acest virus este foarte special, deoarece deschiderea e-mailului infectat nu este chiar necesară. Simpla accesare a acestuia în Microsoft Outlook este suficientă pentru a face pagube majore.

Acest virus atacă atât Mac, cât și PC.

În noiembrie 2009, Microsoft a lansat oficial un avertisment cu privire la o amenințare care vizează utilizatorii Microsoft Office. Conform avertismentului Microsoft, o actualizare de securitate a fost critică și imediat necesară. Iată Rezumatul executiv din buletinul respectiv:
"Această actualizare de securitate rezolvă o vulnerabilitate divulgată public și cinci vulnerabilități raportate în mod privat în Microsoft Office. Vulnerabilitatea cea mai severă ar putea permite executarea codului de la distanță dacă un utilizator deschide sau previzualizează un mesaj de e-mail RTF special conceput. Un atacator care a exploatat cu succes oricare dintre acestea vulnerabilitățile ar putea obține aceleași drepturi ale utilizatorului ca și utilizatorul local. Utilizatorii ale căror conturi sunt configurate pentru a avea mai puține drepturi ale utilizatorului asupra sistemului ar putea fi mai puțin afectate decât utilizatorii care operează cu drepturi de utilizator administrative.

Această actualizare de securitate este evaluată Critică pentru toate edițiile acceptate ale Microsoft Office 2007 și Microsoft Office 2010. Această actualizare de securitate este, de asemenea, evaluată Important pentru toate edițiile acceptate ale Microsoft Office XP, Microsoft Office 2003, Microsoft Office 2004 pentru Mac, Microsoft Office 2008 pentru Mac și Microsoft Office pentru Mac 2011; și Deschideți formatul de fișier XML Converter pentru Mac. "


Deși amenințarea este una periculoasă, Microsoft a proiectat o actualizare de securitate adecvată pentru a „remedia gaura” și a asigura vulnerabilitatea. Actualizarea, intitulată MS10-087, poate fi descărcată gratuit accesând site-ul Microsoft. Pentru cei care permit actualizarea automată a sistemului de operare Microsoft, instalarea acestui patch nu este necesară.

Pentru cei care aleg să nu permită actualizarea automată a sistemului de operare bazat pe Microsoft, vizitele regulate la Centrul de protecție împotriva programelor Microsoft pot oferi informații despre amenințările actuale și corecțiile corespunzătoare.

Dacă nu sunteți sigur dacă aveți sau nu actualizarea corectă, există o modalitate ușoară de verificat. Urmați pașii de mai jos pentru a verifica cele mai recente actualizări ale sistemului de operare.

Urmați acești pași pentru a verifica actualizările computerului
  • Mergeți la dvs. START meniul.
  • Faceți clic pe sau treceți peste TOATE PROGRAMELE.
  • Click pe WINDOWS UPDATE. Uită-te cu atenție, este posibil să se afle deasupra celorlalte programe într-o secțiune separată.
  • Acum ar trebui să poți vedea actualizările actuale și cele anterioare. De asemenea, puteți alege să vizualizați actualizările mai detaliat, în cazul în care decideți că o anumită nu este necesară.


Actualizările constante vă pot enerva, dar sunt esențiale pentru siguranța computerului. Asigurați-vă că verificați frecvent actualizările și rămâneți informați.

Instrucțiuni Video,: MS10-087 : Microsoft Office RTF Parsing Stack Overflow (Mai 2024).