كشف حفرههاي امنيتي جديد در آفيس
متخصصان امنیتی، آسیبپذیریهای بیشتری را در Microsoft Word و دیگر نرمافزارهای آفیس کشف کردهاند.
با اين وجود، به نظر میرسد هنوز هکرها از این آسیبپذیریها سوءاستفاده نکردهاند. بودن این حفرههای امنیتی در حالی گزارش میشود که مایکروسافت آخرین دور از پچهای امنیتی خود را ارائه میکند.
بر پايه خبر وب سایت Security Vulnerability Web، سه مورد از این آسیبپذیریها در Word 2007 وجود دارند. گرچه هنوز اطلاعات فراوانی در این باره فاش نشده است، اما گمان ميرود دو مورد از این آسیبپذیریها شرایطی را پديد ميآورند که با اشغال 100 درصد ظرفیت به كارگيري سی پی یو، سبب تعلیق اجرای برنامهها در سیستم میشوند.
آسیبپذیری سوم باعث اجرای کد از راه دور و آسیبپذیری چهارم، از راه فایلهای .hlp سبب سرریز حافظه میشود.
مقامهاي مایکروسافت خبر دادهاند در حال رسیدگی به آسیبپذیریهای يادشده هستند، اما تا کنون درباره اکسپلویتی با استفاده از این آسیب پذیریها، گزارشی دریافت نکردهاند.
کشف این آسیبپذیریها در حالی انجام ميشود که مایکروسافت به تازگی 7 اصلاحیه را برای حفرههای مهم در سیستم عامل ویندوز منتشر ساخت. به گفته کارشناسان، ماه آوریل به لحاظ مسائل امنیتی، دوره بسیار سختی برای مایکروسافت بوده است. در سوم آوریل بود که آسیبپذیری .ani ویندوز آشكار شد.