Microsoft lukker huller i Word og Excel

Artiklen blev oprindeligt publiceret den 20/6/2002

Rettelser til Word og Excel fjerner fire sårbarheder i programmerne. En angriber kan bruge sårbarhederne til at afvikle kode på den pc, han angriber.

To af sårbarhederne er knyttet til den måde, Excel afvikler makroer på. De gør det muligt at omgå sikkerhedsmodellen for makroer i programmet. Et andet problem opstår, når et Excel-regneark indeholder et XSL-stylesheet. Endelig er der en ny variant af et gammelkendt problem med den måde, Word laver brevfletning på.

Rettelser til de to programmer kan hentes hos Microsoft. Rettelsesprogrammerne indeholder også tidligere rettelser af sårbarheder.

Links