Microsoft lukker huller i PowerPoint

Artiklen blev oprindeligt publiceret den 13/5/2009

Microsoft har udsendt rettelser til flere alvorlige sårbarheder i PowerPoint til Windows. Rettelser til Mac-versionen kommer senere.

Rettelsen, der er den eneste fra Microsoft i denne måned, er nærmere omtalt i sikkerhedsbulletin MS09-017. Den lukker 14 sikkerhedshuller, hvoraf det ene er kendt og udnyttes aktivt af angribere.

Når man installerer rettelsen, mister PowerPoint muligheden for at åbne filer i det gamle version 4-format. Hvis man har brug for at åbne den type filer, kan man ændre en nøgle i registreringsdatabasen, åbne det, gemme det i et nyere format og ændre nøglen tilbage igen.

Microsoft har valgt at udsende rettelsen til Officepakken under Windows, selvom rettelsen til Mac-versionen ikke er klar endnu. Det skyldes, at de angreb, der kendes til, ikke vil virke under Mac OS, men kun under Windows. En rettelse til Works er heller ikke klar endnu.

Rettelsen til Office kan hentes via Windows Update, Microsoft Update, Automatiske opdateringer eller fra sikkerhedsbulletinen.

Microsoft takker en række personer for at hjælpe med at finde sårbarhederne. En af dem har opgivet navnet Marsu Pilami. Hvis det staves Marsupilami, er det det franske navn for tegneseriefiguren Spirillen.

Links