Microsoft Office Vunerability MS10-087
Jest to diabelski pomysł i podstępne zagrożenie dla użytkowników pakietu Microsoft Office. Po prostu wyświetlając - a nie otwierając - złośliwy e-mail, system użytkownika zostanie natychmiast zainfekowany paskudnym wirusem. Ten wirus jest szczególnie przebiegły, ponieważ otwarcie zainfekowanego e-maila nie jest nawet konieczne. Wystarczy uzyskać do niego dostęp w programie Microsoft Outlook, aby spowodować poważne szkody.

Ten wirus atakuje zarówno komputer Mac, jak i PC.

To był listopad 2009 r., Kiedy Microsoft oficjalnie wydał ostrzeżenie o zagrożeniu atakującym użytkowników pakietu Microsoft Office. Zgodnie z ostrzeżeniem Microsoftu aktualizacja zabezpieczeń była krytyczna i natychmiast konieczna. Oto streszczenie tego biuletynu:
„Ta aktualizacja zabezpieczeń usuwa jedną publicznie ujawnioną lukę i pięć luk zgłoszonych przez użytkowników w pakiecie Microsoft Office. Najpoważniejsza luka może pozwolić na zdalne wykonanie kodu, jeśli użytkownik otworzy lub wyświetli specjalnie spreparowaną wiadomość e-mail RTF. Osoba atakująca, której udało się wykorzystać luki w zabezpieczeniach mogą uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta są skonfigurowane tak, aby mieć mniej uprawnień użytkownika w systemie, mogą mieć mniejszy wpływ niż użytkownicy działający z uprawnieniami administratora.

Niniejsza aktualizacja zabezpieczeń ma wskaźnik ważności „krytyczny” dla wszystkich obsługiwanych wersji pakietu Microsoft Office 2007 i Microsoft Office 2010. Niniejsza aktualizacja zabezpieczeń ma także wskaźnik ważności „Ważne” dla wszystkich obsługiwanych wersji pakietu Microsoft Office XP, Microsoft Office 2003, Microsoft Office 2004 dla komputerów Mac, Microsoft Office 2008 dla komputerów Mac oraz Microsoft Office 2011 dla komputerów Mac; i otwórz konwerter formatu plików XML dla komputerów Mac ”.


Chociaż zagrożenie jest niebezpieczne, Microsoft zaprojektował odpowiednią aktualizację zabezpieczeń, aby „załatać dziurę” i zabezpieczyć lukę. Aktualizację MS10-087 można pobrać bezpłatnie, odwiedzając witrynę firmy Microsoft. Dla tych, którzy zezwalają na automatyczną aktualizację systemu operacyjnego Microsoft, instalacja tej poprawki nie jest konieczna.

Dla tych, którzy nie zezwalają na automatyczną aktualizację systemu operacyjnego Microsoft, regularne wizyty w Centrum ochrony przed złośliwym oprogramowaniem firmy Microsoft mogą zapewnić wgląd w aktualne zagrożenia i odpowiednie poprawki.

Jeśli nie masz pewności, czy masz odpowiednią aktualizację, możesz to łatwo sprawdzić. Wykonaj poniższe czynności, aby zweryfikować najnowsze aktualizacje systemu operacyjnego.

Wykonaj następujące kroki, aby zweryfikować aktualizacje komputera
  • Idź do swojego POCZĄTEK menu.
  • Kliknij lub najedź kursorem na WSZYSTKIE PROGRAMY.
  • Kliknij AKTUALIZACJA SYSTEMU WINDOWS. Przyjrzyj się uważnie, może znajdować się nad innymi programami w osobnej sekcji.
  • Teraz powinieneś być w stanie zobaczyć bieżące i poprzednie aktualizacje. Możesz także wyświetlić bardziej szczegółowo aktualizacje, na wypadek gdybyś uznał, że nie jest to konieczne.


Ciągłe aktualizacje mogą Cię denerwować, ale są niezbędne dla bezpieczeństwa Twojego komputera. Pamiętaj, aby często sprawdzać dostępność aktualizacji i być na bieżąco.

Instrukcje Wideo: MS10-087 : Microsoft Office RTF Parsing Stack Overflow (Może 2024).