Болгарский программист Георгий Гунински (Georgi Guninski), которого можно по праву назвать профессиональным искателем ошибок в продуктах производства Microsoft, нашел очередную дыру в системе защиты. На этот раз - в почтовой программе Outlook, которая входит в состав нового офисного пакета Office XP. Сообщение о своем открытии он опубликовал на собственном сайте, там же имеется и демонстрация работы найденной им дыры. Эта же дыра есть и в версиях Outlook 98 и Outlook 2000.
Оказывается, в Office XP устанавливается некий элемент управления ActiveX, называемый "Microsoft Outlook View Control". Он разрешает просмотр содержимого почтового ящика пользователя через web-страницы. Правда, в нормальном режиме можно только "пассивно" ознакомиться с почтой и данными, записанными в календарь. Но в Outlook View Control есть и функция "selection", при активизации которой содержимое папок в Outlook можно менять, т.е. хакер сможет удалять письма, изменять данные в календаре и даже запускать на компьютере жертвы любые программы (в том числе, и разрушительные для компьютера). Правда, все эти опасности ждут только того пользователя, который оправится по присланной ссылке на опасную web-страницу или откроет присланный хакером в письме HTML-файл. Опасно то, что запуск разрушительной программы может произойти и при просмотре входящей почты Outlook при включенной функции "preview".
Гунински сообщает, что нашел эту дыру практически сразу же после установки Office XP. 9 июля он отправил сообщение об этой проблеме в Microsoft. По всей видимости, сейчас программисты Microsoft пыхтят над ее разрешением.
А пока пользователям рекомендовано временно отключить элементы управления ActiveX в IE Internet Zone и установить программу защиты Outlook E-mail Security Update (она разрешает открывать приходящие в почте HTML-файлы в ограниченной зоне, где элементы ActiveX отключены по умолчанию).
КОММЕНТАРИИ
Выбор редакции
Две страны объявляют войну России — Сийярто
Погибла вся группа: популярный артист разбился на частном самолете
"Россияне способны": в Британии раскрыли последствия наглой угрозы Хили Путину
Фон дер Ляйен подняли на смех из-за требований к РФ: "Сколько у нее дивизий?"
Рекомендуем
Продюсер озвучил гонорар Лободы за корпоратив у россиянки на Пхукете
Стас Михайлов неожиданно подешевел на корпоративах: подробности
Приставы начали принудительно выселять Долину
Ученые рассказали, как онлайн-шоппинг влияет на уровень стресса
Фон дер Ляйен подняли на смех из-за требований к РФ: "Сколько у нее дивизий?"
Дипломат вспомнил похожую цитату Сталина, адресованную папе Римскому
Выбор читателей
- Долину проводили после выступления на концерте Лепса почти гробовой тишиной: видео
- "Пример Одессы был пугающим": что ждет Украину на пороге катастрофы
- Предупреждение в воздухе: кто мог преследовать самолет с Зеленским
- "Все сожжем": в Польше грозят уничтожить Калининград при конфликте с Россией
- Что отделяет Россию от освобождения Одессы: сделано громкое заявление
- Собчак влезла в громкий скандал с Нагиевым
- Ванга предрекла Путину переломный момент в судьбе: что произойдет с Россией в 2026 году
- Куда полетели "Кинжалы": военный эксперт рассказал о секретном объекте ВСУ
- "С другой планеты": вопрос Путину об СВО ошеломил журналиста
- "Дети без подарков": циничный план ЕС против Путина поразил прессу
- Кремль ответил на предложение Зеленского о моратории на удары по энергетике
- "От России откажутся все": жуткое предсказание Аристоклия Афонского начало сбываться
- Кремль отреагировал на заявления Белого дома о статусе Донбасса
- "Они серьезно": на Симоньян и ее дочку наорали в больничной регистратуре
- Где укроется Зеленский от преследования НАБУ: аналитик назвал страну
- Baijiahao: Путин дал "ювелирный" ответ Украине на провокацию в Черном море
- Барщевский вышел на связь после новостей о его громкой отставке из-за дела Долиной
- "Полное безумие": во Франции отреагировали на новый план НАТО против России
- В МИД отреагировали на слова генерала НАТО об "упреждающих ударах"
- Кремль отреагировал на слова Мерца о планах России напасть на НАТО