Интернет и IT

Microsoft Office 2007: первая уязвимость

Эксперты по информационной безопасности компании eEye Digital Security обнаружили первую уязвимость в пакете Microsoft Office 2007

Эксперты по информационной безопасности компании eEye Digital Security обнаружили первую уязвимость в пакете Microsoft Office 2007, вышедшем официально менее месяца назад. Уязвимость оказалась весьма опасной - специалисты оценили ее как критическую.

Уязвимость в Microsoft Office Publisher 2007, обнаруженная eEye, позволяет удаленно выполнить произвольный код на целевой системе. Атакующий может изготовить вредоносный файл нового формата, поддерживаемого Office Publisher. При его открытии система инфицируется, и становится возможно исполнение в ней произвольного кода. Детальная информация о «дыре» не разглашается. В настоящее время уязвимость эксплуатируется редко, возможно, в связи с малой распространенностью Office 2007. Исполнительный директор eEye Росс Браун (Ross Brown) заявил, что эксплойт к данной уязвимости пока не обнаружен.
Сразу после нахождения «дыры» в Office Publisher 2007 в середине февраля извещение об этом было отправлено разработчикам пакета. По словам представителей Microsoft, они исследуют проблему вместе с eEye и, в случае необходимости, выпустят соответствующие патч и руководство для пользователей.
С момента официального выхода MS Office 2007 30 января 2007 г. прошло менее месяца. Эксперты eEye считают, что столь скорое обнаружение первой серьезной уязвимости продукта «не играет на руку» Microsoft. «Одно дело — просто уязвимость, а другое — критическая уязвимость», — говорит Росс Браун. По его словам, в eEye используют стандартные методы тестирования и проверки кода, удивительно, что данная ошибка не была найдена в Microsoft. Росс Браун делает вывод, что разработчики софтверного гиганта либо отнеслись к проверке кода невнимательно, либо в этом процессе участвовало недостаточное количество специалистов.
Напомним, недавно Microsoft выпустила патч к критичекой уязвимости антивирусного ядра Windows Vista и некоторых других своих продуктов. Эта «дыра» стала первой серьезной проблемой операционной системы, закрытой после ее официального выхода.

Начать дискуссию

ФНС: ошибки бизнеса в платежках снизились в 24 раза

В 2,3 раза уменьшилось количество «технических» налоговых должников, когда у компании одновременно был долг по одному налогу и переплата по другим налогам. В 6 раз стало меньше приостановок операций по счетам. Все благодаря ЕНС.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

🔨 Ударные скидки на «Клерке»! Курсы по учету на маркетплейсах, ВЭД, зарплате, финмоделированию, УСН и бухгалтерии с нуля за 3 690 рублей!

На горизонте сразу 4 праздничных дня, потом пара рабочих и снова 2 свободных! Используйте это время с умом — за череду праздников вы сможете пройти весь месячный курс «Клерка» и стать специалистом на еще одном участке, повысить квалификацию в своей сфере или освоить профессию бухгалтера с нуля! До 2 мая популярные онлайн-курсы за 3 690 рублей!

🔨 Ударные скидки на «Клерке»! Курсы по учету на маркетплейсах, ВЭД, зарплате, финмоделированию, УСН и бухгалтерии с нуля за 3 690 рублей!
5

Wildberries планирует выйти на рынок трех дальних стран

Компания может запустить сервис в Дубае и в других регионах Ближнего Востока, а также в Северной Африке.

Лучшие спикеры, новый каждый день
3-НДФЛ

👍 Не будет штрафа, если просрочили сдачу 3-НДФЛ из-за технических ограничений

Инспекторы разъяснили, что делать, если неквалифицированная электронная подпись (НЭП) для подачи декларации 3-НДФЛ не сгенерировалась.

2

Блиновская использовала два десятка ООО и три ИП, чтобы сэкономить 918 миллионов, и потеряла все! Не будь как Елена

Сегодня поговорим о том, как за счет дробления бизнеса Елена Блиновская вывела почти миллиард рублей. И что с этой информацией делать предпринимателям.

Иллюстрация: Вера Ревина / Клерк.ру

💥Обзор к утру пятницы: новая одежда для заключенных, сторис на Госуслугах, зарплатные долги достигли минимума

Добавим в ленту самых свежих новостей. Рассказываем обо всем, что писали и обсуждали в мире.

Опытом делятся эксперты-практики, без воды

В ближайшие дни объявят параметры налоговой амнистии при дроблении бизнеса

К маю будет готов механизм амнистии для бизнеса, который увлекается дроблением.

7 типичных ошибок, которые допускают в стритфуд

Стритфуд — динамично развивающийся сегмент рынка общепита, популярный как у начинающих предпринимателей, так и у опытных рестораторов. Однако и здесь есть свои подводные камни. Разберем 7 главных ошибок, которые допускают владельцы стритфуда, и расскажем, какие из них можно избежать с помощью системы автоматизации кафе Fusion POS.

7 типичных ошибок, которые допускают в стритфуд
Реклама

Продлить договор на рекламную конструкцию станет проще

4 мая начинают действовать изменения в закон о рекламе и ряд других нормативных актов.

Топ-10 облигаций с высокой доходностью от аналитиков РБК

Снег уже везде растаял, начинают таять и доходности по облигациям на ожиданиях разворота ДКП, которого, кстати, может и не быть в ближайшее время. Для желающих инвестировать в надёжных эмитентов эксперты из РБК предлагают любопытную подборку облигаций с доходностью выше 16%. Посмотрим, что им есть предложить.

Топ-10 облигаций с высокой доходностью от аналитиков РБК
Ипотека

Приняты новые условия промышленной ипотеки

Минпромторг обновил на 2024 год ключевые параметры механизма «промышленной ипотеки».

Или пан или пропал! Конституционный суд нашел брешь в законе

Конституционный суд указал законодателю закрыть брешь в законе по вопросу получения профессиональных налоговых вычетов физическим лицом, не зарегистрированным в качестве ИП.

Или пан или пропал! Конституционный суд нашел брешь в законе
Миникурсы, текстовые и видеоинструкции для бухгалтеров
Мошенничество

Финансовые мошенники могут первое время реально выплачивать доход

В Москве сотрудники полиции задержали подозреваемого в многомиллионном мошенничестве под предлогом инвестирования.

Маркетинг

На майских праздниках хотят запретить продажу алкоголя

Чтобы снизить число преступлений и защитить здоровье населения, депутат предложил по всей стране запретить продажу спиртного во время майских праздников.

Отпуска

Сотрудники имеют право уйти в отпуск за свой счет без согласия работодателя

В особых случаях работники могут не согласовывать с работодателем период отпуска без сохранения зарплаты.

2

Налоговой системе грозит модернизация: Минфин пообещал «донастройку» налогов. ⚡«Ночной бухгалтер» № 1672

Антон Силуанов сообщил, что в стране назрела необходимость налоговой «донастройки» и конкретные предложения по ней Минфин будет обсуждать с бизнесом в середине мая этого года. Интересно, бухгалтеров на обсуждение позовут?

Иллюстрация: Вера Ревина / Клерк.ру
Криптовалюта

Минфин: Россия занимает 3-е место по майнингу

Министерство финансов ожидает, что Госдума примет законопроекты, которые разрешат применять криптовалюту для расчетов по внешнеэкономическим контрактам.

Предпринимателя вызывают на опрос в полицию. Тактика успешного прохождения и защиты

Все изложенное в данной статье можно использовать и при вызове для дачи пояснений в рамках доследственной проверки, проводимой в отношении предпринимателя.

Платежные системы

Клиенты провели более 2,5 млрд операций через СБП

Пользователи Системы быстрых платежей оплатили 700 млн покупок на общую сумму 1,2 трлн рублей.

Интересные материалы

Мошенничество

Через сервис поиска попутчиков можно никуда не уехать и остаться без денег

В Алтайском крае осудят участников группы, похитивших почти 1 млн рублей у 53 клиентов сервиса поиска попутчиков.