Microsoft переносит выпуск заплатки для IE
24/08/2006 18:40, Сергей Бондаренко
Корпорация Microsoft сообщила о своем решении перенести выпуск исправления для кумулятивного августовского патча для Internet Explorer. Причина в обнаруженной ошибке, из-за которой пользователи не смогут правильно применить обновление. В то же время Microsoft признала, что первый патч может стать причиной атаки и выполнения на компьютере вредоносного кода.
Наличие уязвимости в патче было впервые обнаружено специалистами компании eEye Digital Security, которую Microsoft публично обвинила в публичном распространении этой информации. Однако eEye в ответ сообщила, что она только упомянула о наличии ошибки в патче и что Microsoft распространила о нем гораздо больше информации.
http://www.3dnews.ru/_imgdata/img/2006/08/24/24785.jpg
В сообщении на сайте Microsoft говорится, что уязвимость может показать себя при использовании длинных ссылок на сайтах, которые работают на HTTP 1.1 и сжатии. Корпорация также сообщила, что обновленная версия патча обязательно будет выпущена, однако только тогда, когда он будет тщательно протестирован и готов к распространению. Однако для тех пользователей, которые хотят защитить себя от возможных атак уже сегодня, доступна заплатка.
На сегодняшний день не было сообщено о вирусах, которые бы использовали уязвимость. Однако после того, как информация об ошибке была распространена, Microsoft говорит, что вполне можно ожидать появления вредоносного кода.
Microsoft: уязвимость в PowerPoint уже закрыта
25/08/2006 09:17, Сергей Бондаренко
Корпорация Microsoft сообщила о том, что сообщения об опасности вредоносного кода, который использует уязвимость в программе PowerPoint, преувеличены. Специалисты по безопасности Microsoft уверили пользователей, что уязвимость, которую использует вредоносная программа, уже закрыта.
http://www.3dnews.ru/_imgdata/img/2006/08/24/24794.jpg
"Наше исследование показало, что те пользователи, которые установили все обновления для Office, могут не беспокоиться. Вредоносный код в зараженном файле .ppt использует уязвимость в Microsoft Office, которая уже была закрыта," – сказал представитель Security Response Center. "Чтобы компьютер был заражен, пользователь должен открыть вредоносный файл в системе, на которой не установлены все обновления системы безопасности Office", - добавил он.
(C)_3dnews.ru