Digital.it
QR code per la pagina originale
news_1f36970de4c7f324.png

Pericolo estremo, Excel nel mirino

Symantec ha scoperto un exploit in rete che è in grado di sfruttare una nuova vulnerabilità Excel per eseguire codice da remoto sulla macchina attaccata. Il bug è di pericolosità estrema e Microsoft sta ponderando le modalità di rilascio di una patch

Coinvolti dal problema Microsoft Office 2000, 2002, 2003 e 2007 su piattaforma Windows e Microsoft Office 2004 e 2008 su Mac. La scoperta del problema è accreditata a Symantec, la cui descrizione riesce a dettagliare ogni caratteristica della prima ondata di attacchi battezzando il codice sotto il nome di Trojan.Mdropper.AC.

Microsoft non ha al momento deciso alcunché circa le modalità di reazione da opporre all’exploit, e tramite il proprio bollettino tiene aperta ogni soluzione. Due le vie teoriche papabili: il rilascio di una patch al di fuori del ciclo mensile di aggiornamento (caso raro e tendenzialmente evitato dal gruppo se non in caso di minaccia estrema ed immediata), oppure il rilascio della patch all’interno del ciclo mensile che vede il prossimo Patch Day previsto per il 10 Marzo. Alla luce della distanza temporale tra la scoperta dell’exploit ed il giorno indicato per il rilascio delle patch, è a questo punto però prevedibile un’azione anticipata e solerte.

La velocità dell’infezione e la gravità della stessa saranno i parametri che Microsoft valuterà per effettuare la propria scelta. Occorre ricordare come il mancato aggiornamento dei sistemi sta ad oggi già fecondando il propagarsi del worm Conficker: il nuovo problema potrebbe aggiungersi al precedente, e solo una immediata collaborazione da parte degli utenti in fase di update può evitare al sistema di lasciare pericolose porte aperte alle offese provenienti da remoto.

Se vuoi aggiornamenti su Pericolo estremo, Excel nel mirino inserisci la tua e-mail nel box qui sotto:

 « Pagina precedente 1 2 

  • Paolo

    L’ennesima falla critica dei prodotti Microsoft.

    Meno male che c’è Openoffice.

  • Roy

    Troppi ce ne stanno…

  • Gimmi

    Gli ennesimi commenti dell’uomo della strada…
    Se Vista è munito di sistema UAC è proprio per evitare che una certa fetta di utenti si comporti con leggerezza e con fare da sò-tutto-io. Di fatti cito e sottolineo: “è comunque richiesta l’azione dell’utente nell’apertura dell’allegato infetto”.
    La peggior falla di Micorsoft è l’utente medio.

  • Roy

    La peggior falla di Micorsoft è l’utente medio.
    Quindi office è per utenti evoluti o alle prime armi ?

  • anonymous

    Imparate ad usare bassi privilegi che, è stato stimato, mitigano il 92% delle vulnerabilità esistenti per Windows.

    Giustamente anche Giacomo Dotta ha scritto:
    «inoltre in caso di successo il codice potrà essere eseguito solo a parità di permessi con l’utente (dunque un uso di bassi privilegi è un espediente utile a mitigare il pericolo).»