Найдена новая критическая дыра в приложениях Microsoft

        Компания HexView обнаружила очередную критическую уязвимость в программных продуктах Microsoft. Проблема связана с компонентом Jet Database Engine, который используется в Microsoft Office и, в частности, в Microsoft Access.
        Сценарий нападения сводится к следующему. Злоумышленнику необходимо создать специальный файл базы данных в формате MDB и затем вынудить жертву открыть его в одном из уязвимых приложений. Такой файл, например, может быть размещен на веб-сайте в Интернете или прислан по электронной почте.
        При попытке просмотра базы данных пользователем в модуле msjet40.dll, входящем в состав Jet Database Engine, возникает ошибка, провоцирующая последующее выполнение произвольного вредоносного кода.

Новости партнеров

Выбор читателей