Kritikus biztonsági rést találtak az Office 2007-en

Milkovits Gábor, 2007. február 24. 13:32
Alig 3 héttel a mezei felhasználóknak szánt kibocsátás után biztonsági szakemberek veszélyes sebezhetőséget tártak föl a Microsoft Office 2007 szoftvercsomagján.
Az eEye Digital Security szakemberi egy olyan kritikus hibát találtak a Microsoft Office Publisher 2007 szoftveren, amelynek segítségével a támadók vírusprogramot tartalmazó fájlokat juttathatnak a rendszerekbe, és át is vehetik felettük az irányítást. Ross Brown az eEye részéről úgy nyilatkozott, meglepődtek azon, hogy ilyen hamar rést találtak a Microsoft egyik kulcstermékén, amelynek ráadásul éppen a megnövelt biztonságot tartja az egyik legfőbb újításának a szoftverkonszern, csakúgy, mint a Windows Vista esetében. Brown elmondta még, hogy szabványos kódfelülvizsgálat során bukkantak a sebezhetőségre, ami szintén meglepő, mivel a Microsoftnál is nyilvánvalóan végeznek hasonlót.

Az eEye szerint egyelőre nem érkezett hír a rést kihasználó támadásról, és nem is nagyon várható ilyen, hiszen az Office 2007 egyelőre nagyon új program, a hackerek kedvelt célpontjai pedig érthető okokból inkább a sok felhasználónál futó alkalmazások. A Microsoft részéről jelezték, hogy kivizsgálják a szoftverbiztonsági cég által közzétett információt.