Passare al contenuto principale

Pubblicato il 20 giugno 2006

UPDATE dell'avvertimento: aumento temporaneo di pericolo per gli utenti di Microsoft Excel - Microsoft Security Advisory pubblicato

20.06.2006 - Una lacuna critica nella sicurezza del programma di calcolo Microsoft Excel consente all’aggressore di eseguire un codice nocivo nel sistema, purché riesca a indurre l’utente ad aprire un documento Excel specialmente predisposto. Microsoft non ha ancora messo a disposizione un patch.

UPDATE:

Microsoft ha pubblicato nel frattempo una Security Advisory in merito a questa lacuna di sicurezza. Gli utenti esperti di Windows vi troveranno sotto la rubrica «Workarounds» una guida sulle modalità per ovviare provvisoriamente a questa lacuna di sicurezza:

http://www.microsoft.com/technet/security/advisory/921365.mspx  (in inglese)



Avvertimento del 16.6.2006:


Sistemi operativi e applicazioni colpiti:

  • Microsoft Excel (MS Office)

Ripercussioni

Come per il punto vulnerabile scoperto di recente in Microsoft Word, anche in questo caso gli aggressori riescono a eseguire qualsiasi codice (e quindi anche Malware) nel sistema. A tale scopo l’aggressore deve indurre l’utente ad aprire un file Excel specialmente predisposto, che può essere inviato all’utente ad esempio tramite e-mail, in forma di allegato.


Misure

Fino alla pubblicazione di un patch si raccomanda di osservare le misure elencate qui di seguito:

  • Prudenza e diffidenza nel trattamento di file Excel
    Cancellate in ogni caso le e-mail non richieste, in particolare quelle con l‘allegato Excel, e rispettate le Norme di comportamento. Se avete dubbi, informatevi presso il mittente.
  • Utilizzate Microsoft Live Safety Center
    Microsoft aggiorna regolarmente nel Windows Live Safety Center le routine per la ricerca di file Excel, le quali sfruttano le lacune di sicurezza. Il Microsoft Live Safety Center è raggiungibile all’indirizzo:
    http://safety.live.com/site/it-it/default.htm

Ulteriori informazioni in Internet


http://blogs.technet.com/msrc/archive/2006/06/16/436174.aspx  (inglese)

http://secunia.com/advisories/20686/  (inglese)