Non aprite quel file! (Falla 0-day in Excel)

Scoperta una grave vulnerabilità che affligge tutte le versione del celebre foglio di calcolo elettronico di Big M, Excel. L’infezione si diffonde tramite un file che sfutta la vulnerabilità del programma e prende il totale controllo della macchina. A rischio i file con la vecchia estensione .xls, mentre sarebbero sicuri quelli nel nuovo formato .xlsx

excel 0 day 300x105 Non aprite quel file! (Falla 0 day in Excel)

A quanto evidenziato dai maggiori esperti di sicurezza, il virus sfrutterebbe un buffer owerflow, messo a disposizione da una cattiva gestione della memoria, per copiare due file sul pc della vittima:un malware ed un file excel valido. A questo punto infatti, per effetto del bug, l’applicazione Excel crasha, e per mascherare l’accaduto il virus apre il file valido che ha copiato sul disco.

Attualmente il problema è all’analisi da parte del team di Microsoft, che ha ammesso il problema e sta lavorando ad una patch. Intanto Secunia ha classificato la falla come “estremamente critica” (vedi qui).

In attesa che il problema venga risolto, il modo migliore per evitare problemi potrebbe essere provare un alternativa ad Excel, come il programma Calc della suite OpenOffice.Org.

Articoli Simili

    UNPACKING SMAU 2009 MILANO

    La SMAU si apre al mondo della blogosfera. Lo staff di Informaniaci è stato invitato a questo particolare evento: l'UNPACKING della SMAU,...

    Office 2010 gratis online

    Con Office 2010, Microsoft cerca di contrastare Google Docs creando una versione totalmente online. E' quanto ha annunciato uno dei...

    Microsoft vs Google: ecco Bing.

    Microsoft ci riprova. Minare la potenza di ricerca di Google. E lo fa con Bing. Il 3 giugno è la data di lancio di Bing. Ma che cos'è...

    Il primo aprile attenti a Conficker!

    Conficker pare voglia tirare un brutto pesce d'aprile a tutti i computer infettati. Questo è quanto emerge dall'analisi del codice alla base...

    Internet Explorer 8 è arrivato!

    E' stato fissato ad oggi il lancio dell' ultima versione del noto browser firmato Microsoft.  Il download è disponibile sul sito ufficiale...

Lascia un Commento