AllesPC Forum Index AllesPC
Site hosted by: www.youhosting.be
 

Hacker ontdekt tweede kritiek lek in Excel
Click here to go to the original topic

 
       AllesPC Forum Index -> Software
View previous topic :: View next topic  
Author Message
TheFreak4Ever



Joined: 19 Sep 2005
Posts: 360

Posted: Wed Jun 21, 2006 11:35 pm    Post subject: Hacker ontdekt tweede kritiek lek in Excel  

Hacker ontdekt tweede kritiek lek in Excel
Door Harm Hilvers - woensdag 21 juni 2006 22:08 - Bron: Redactie Tweakers.net - Views: 2.981 - Permalink
Nadat afgelopen vrijdag bekend was geworden dat er een 'extremely critical' lek was gevonden in Excel, onderdeel van Microsofts Office-suite, kan nu gemeld worden dat door bugjagers code is vrijgegeven die misbruik maakt van een tweede lek in de spreadsheetsoftware. Om de bug te triggeren, is het nodig een besmet Excel-document te openen in Excel XP of 2003 en vervolgens handmatig een speciale hyperlink te activeren; bij het eerste gevonden lek was nog geen manuele actie benodigd. Door de activatie van de link kan het systeem vastlopen, omdat een 'stack-based buffer overflow' wordt getriggerd. Verder zou het in theorie mogelijk zijn dat kwaadwillenden controle krijgen over de computer. Gebruikers van Excel 2003 krijgen overigens bij het openen van het Excel-bestand een melding te zien die meldt dat er mogelijk kwaadaardige code aanwezig is in het document.

Veiligheidsbedrijf Secunia heeft deze flaw gewaardeerd als 'highly critical' en daarmee zou dit nieuwe lek in theorie minder gevaarlijk moeten zijn dan het vrijdag gevonden softwaregat. Ondanks dat voorbeeldcode van dit lek is te vinden op het web, is er nog geen malware te vinden die er misbruik van maakt, maar naar verwachting zal dit niet lang meer duren, aldus Secunia. Voor het eerste lek heeft Microsoft inmiddels workarounds gepresenteerd en wordt er gewerkt aan een patch. Deze nieuwe flaw is door Microsoft wel bevestigd, maar workarounds zijn nog niet gepresenteerd. Nu steeds meer gaten in onder meer Windows en Internet Explorer zijn gedicht, beginnen bugjagers op zoek te gaan naar nieuwe slachtoffers. Het lijkt erop dat in Microsoft Office een nieuwe prooi is gevonden, aangezien kortgeleden ook al een lek in Word is gevonden.
Back to top  
 
       AllesPC Forum Index -> Software
Page 1 of 1


Powered by phpBB Search Engine Indexer
Powered by phpBB 2.0.22 © 2001, 2002 phpBB Group