Microsoft erkender huller i Office XP

Med to sikkerhedshuller i kontorpakken Office XP kan uvedkommende overtage kontrollen med pc'en, afslører sikkerhedsekspert. Microsoft indrømmer fejlene og raser over, at oplysningerne er sluppet ud, før fejlene er rettet.

Den uafhængige sikkerhedsekspert Georgi Guninski har afsløret to huller i Microsofts populære Office XP kontorsoftware.

Guninski fortalte Microsoft om hullerne den 17. marts, men da softwarekoncernen efter to uger endnu ikke havde frigivet en fejlretning (patch), valgte Guninski at orientere offentligheden, skriver han på sin hjemmeside.

Begge fejl indebærer en "høj risiko" for brugeren, skriver Guninski videre.

Den ene fejl vedrører postsystemet Outlook XP, som giver uhæderlige personer adgang til - gennem emails med html-kode - at tvinge modtagerens pc til for eksempel at besøge bestemte hjemmesider på nettet.

Overtager kontrollen

Den anden fejl vedrører regnearket Excel i Office XP, der kombineret med den første fejl giver adgang til at placere programfiler i pc'ens start-bibliotek og dermed regulært overtage kontrollen med pc'en, oplyser Guninski.

Indtil Microsoft er klar med en opdatering af softwaren, opfordrer selskabet Office XP-brugerne til at slå html-mails fra og stoppe med at bruge Microsoft Word til at bearbejde emails.

Guninski opfordrer til at slette regnearksdelen fra Office XP, indtil fejlene er rettet.

Microsoft mener imidlertid, at fejlene kun giver adgang til at gemme filer på modtagerens computer, men at det ikke er muligt at starte programfiler eller på anden måde overtage kontrollen med pc'en.

- Vi er bekymrede over, at disse oplysninger er offentliggjort, før vi har haft en rimelig chance for at undersøge dem, skriver Microsoft i en kommentar til IDG's internationale nyhedsbureau, IDG News Service.

- Offentliggørelsen af oplysningerne kan udgøre en sikkerhedsrisiko for vores kunder eller i det mindste forårsage unødvendig forvirring og misforståelser, skriver Microsoft videre og kritiserer i skarpe vendinger den bulgarske Georgi Guninski for at være for hurtigt ude med afsløringerne.

Relevant link:

Georgi Guninskis egen beskrivelse af sikkerhedshullerne.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere