Özel hazırlanmış .xsl dosyalarıyla, Microsoft Excel'de güvenlik açığı oluşturulduğu bildirildi. Kritik olarak bildirilen güvenlik açığı, dosyanın hedef bilgisayarda aktif edilmesi ile uzaktan kod çalıştırılmasına imkan sağlıyor. Buna göre Excel'de bulunan; veri doğrulama kayıtları, dosya hazırlama sistemi, düzen kayıtları, formüller, zengin metin editörü, bazı düzenleme operatörlerinde hatalar barındırmakta.
Etkilenenler:
* Microsoft Office 2000 Service Pack 3 - Excel 2000 Service Pack 3
* Microsoft Office XP Service Pack 3 - Excel 2002 Service Pack 3
* Microsoft Office 2003 Service Pack 2 - Excel 2003 Service Pack 2
* 2007 Microsoft Office System - Excel 2007
* Microsoft Office Excel Viewer 2003
* Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats
* Microsoft Office 2004 for Mac
* Microsoft Office 2008 for Mac
Çözüm:
Microsoft güvenlik açığıyla ilgili yamalar yayınladı.
Excel 2000 SP3:
http://www.microsoft.com/downloads/details.aspx?FamilyId=f7f90c30-1bfd-4...
Excel 2002 SP3:
http://www.microsoft.com/downloads/details.aspx?FamilyId=907f96d5-d1e9-4...
Excel 2003 SP2:
http://www.microsoft.com/downloads/details.aspx?FamilyId=296e5f2c-f594-4...
Excel 2007:
http://www.microsoft.com/downloads/details.aspx?FamilyId=e7634cb5-9531-4...
Microsoft Office Excel Viewer 2003:
http://www.microsoft.com/downloads/details.aspx?FamilyId=280bb2ac-b21a-4...
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats:
http://www.microsoft.com/downloads/details.aspx?FamilyId=e9251d71-9098-4...
Microsoft Office 2004 for Mac:
http://www.microsoft.com/downloads/details.aspx?FamilyId=95DCEB37-B35F-4...
Microsoft Office 2008 for Mac:
http://www.microsoft.com/downloads/details.aspx?FamilyId=8FE8C32A-6D7A-4...
Zaman Çizelgesi:
2007/10/17 - Güvenlik açığı üreticiye bildirildi.
2008/03/11 - Güvenlik açığıyla ilgili ilk bilgiler yayınlandı.
Kaydol:
Kayıt Yorumları (Atom)
Hiç yorum yok:
Yorum Gönder