![]() |
Библиотека Интернет Индустрии I2R.ru |
||
Через старую дыру в MS Office до сих пор вытекают данные?09.05.2002 00:59 Наследство, оставленное некоторыми старыми версиями приложений Microsoft Office, делает потенциально уязвимой конфиденциальную информацию и ослабляет защиту правительственных и коммерческих веб-сайтов во всем мире. Поисковая машина Google сообщает, что на различных веб-сайтах для загрузки доступно свыше полумиллиона файлов .doc Microsoft Word. Среди них небольшой, но заметный процент составляют файлы, созданные с использованием версий ПО, производящих «дырявые» документы. Баг, впервые обнаруженный в 1998 году, приводит к тому, что в неиспользуемые области документа попадают произвольные фрагменты данных из удаленных ранее файлов. Они могут содержать все, что когда-либо хранилось на компьютере пользователя, в том числе пароли, разделы других документов или письма. В документе эти данные остаются невидимыми, но, если его загрузить и просмотреть при помощи редактора шестнадцатеричных кодов, их легко можно будет прочитать. К приложениям, создающим такие документы с утечкой, относятся Microsoft Word 6.0 и 7.0, а также версии 7.0 PowerPoint и Excel. Несмотря на то что вскоре после обнаружения бага вышел соответствующий патч, документы, созданные до его установки, остались уязвимыми и могут содержать произвольные куски конфиденциальной информации. Находящиеся в домене .gov веб-сайты правительства США, на которых хранится около 240 тыс. документов Word и 32 тыс. документов PowerPoint, тоже, похоже, предрасположены к таким утечкам. Небольшая выборка показала, что до 5% этих документов могло быть создано в неисправленных версиях программ. Это глобальная проблема, хотя сильнее всего она проявляется в тех зонах Сети, которые активно использовались до обнаружения ошибки. Потенциально дырявые документы обнаружены на правительственных сайтах целого ряда стран, включая Канаду, Францию, Австралию и Новую Зеландию. Брюс Симпсон последние новости 02.01.2007 14:06 | Photoshop CS3: быстрее и богаче возможностями...» 01.01.2007 19:24 | "Кривые" сайты вызывают у людей синдром мышиного бешенства...» 01.01.2007 17:05 | Новый алгоритм Google для борьбы со спамом...» 01.01.2007 16:59 | Corel поддержит и ODF, и Open XML...» 30.12.2006 16:26 | Adobe делится новостями: After Effects & Creative Suite 3.0...» 27.12.2006 21:54 | О выходе версии 8.1 платформы "1С:Предприятие"...» 27.12.2006 20:59 | IE 7 будет проверять безопасность сайтов...» 22.12.2006 18:28 | Поисковая система Codavr.Ru для вебмастеров...» 20.12.2006 20:33 | Из популярных сайтов вычли поп-апы...» 19.12.2006 20:25 | Технология CSS отпраздновала десятилетие...» 19.12.2006 15:31 | Совместная акция PromoSoft и SEO-Study...» 11.12.2006 14:25 | Вышла альфа-версия браузера Firefox 3.0...» 08.12.2006 21:10 | У технологии WebFaces появились первые пользователи...» 06.12.2006 18:14 | MOPOTO: мобильный фото блог...» 06.12.2006 14:36 | Allsoft.ru предоставил новый сервис компании "Вобис Россия"...» 05.12.2006 21:18 | Инвалиды лишены доступа ко многим ведущим web-сайтам...» 05.12.2006 19:48 | Google растит новое поколение интернетчиков...» 04.12.2006 12:50 | Современные технологии usability-тестирования на конференции SEC(R)...» 02.12.2006 21:01 | Webalta предлагает новый сервис...» 01.12.2006 19:19 | Microsoft предлагает новые инструменты для веб-дизайнеров...» |
|
| 2000-2008 г. Все авторские права соблюдены. |