Taloussanomat
Lue uutinen mobiilisivustolla
Älä avaa tuntemattomia Excel-tiedostoja

Microsoft tutkii hyväksikäytettyä Excel-aukkoa

16.1.2008 09:05 Microsoft perehtyy parhaillaan julkisiin väitteisiin Excel-taulukkolaskentaohjelman uudesta haavoittuvuudesta, jota käytetään jo hyväksi.

Aivan uusimmat Excel-versiot eivät näyttäisi tämänhetkisten tietojen mukaan olevan vaarassa. Tällä hetkellä haavoittuviksi katsotaan Microsoft Office Excel 2003 Service Pack 2, Microsoft Office Excel Viewer 2003, Microsoft Office Excel 2002, Microsoft Office Excel 2000 ja Microsoft Excel 2004 for Mac.

Microsoft kertoo olevansa tietoinen kohdennetuista hyökkäyksistä, jotka yrittävät hyväksikäyttää kyseistä haavoittuvuutta. Koska aukon yksityiskohdat eivät ole laajassa tiedossa, uskoo Microsoft riskin olevan rajoittunut. Aukkoon julkaistaan korjaus, "mikäli tutkimuksen tulos sille antaa aihetta", yhtiö kertoo.

Hyökkääjä voi yrittää syöttää muotoilemaansa Excel-tiedostoa sähköpostin tai verkkosivun kautta päästäkseen suorittamaan omaa koodiaan kohdekoneella. Mitä vähemmän loppukäyttäjille on myönnetty käyttöoikeuksia, sen parempi siis, Microsoft ohjeistaa.

Cert-Fi:n mukaan Office-tiedostojen avaamiseen kannattaa käyttää Moice (Microsoft Office Isolated Conversion Enviroment) -työkalua ongelman rajoittamiseksi.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Enics sulkee Vaasassa, Jyskän kohtalo vielä avoin

27.05.2009 Elektroniikkayritys Enics sai puristettua Suomen vähennystarpeen arvioidusta 147 hengestä 101:een. Jyskän tehtaan lopetuksesta ei vielä tehty päätöstä.

.