Gå til innhold

Excel-hull kan gi full tilgang


Anbefalte innlegg

Videoannonse
Annonse
Og her som vanlig gjelder det å bruke sund fornuft. Hvis man åpner døren selv og slipper inn forbryteren, hjelper det ikke hvor god innbruddsalarm man har.

Som vanlig er dette et forsøk på å sette Microsoft i dårlig lys.

 

Det er dårlig når filtyper som ikke er ekseverbar kode kan gjøre slikt. Videre er det nyttig å vite om sikkerthshull i slike tilfeller nettopp fordi det ikke bør skje. Sunn fornuft er ikke å klage over at slike ting blir informert om.

 

AtW

Lenke til kommentar
Det er oftest Microsoft selv som både avdekker (i det minste kilden til at det offentlige får vite om det) og fikser sine sikkerhetshull. Og da leser man med en gang slike overskrifter som dette, hvor det virker som Microsoft har et problem og svikter sine kunder. Litt sånn "nå har vi tatt dem for noe igjen"-mentalitet.

Prøver du å si at det ikke er et problem at et upatchet hull, med eksisterende exploit, gir full kontroll over systemet?

 

AtW

Lenke til kommentar
Og her som vanlig gjelder det å bruke sund fornuft.

Her gjelder det ikke å bruke sund (ødelagt) fornuft, men sunn fornuft.

 

All fornuft tilsier at slikt ikke bør kunne skje med ikke kjørbare filer. Når det likevel skjer så må det være noe alvorlig galt med måten Excel fungerer på.

 

En tredje måte å unngå problemet på er ikke nevnt i artikkelen: Åpne xls-filene i OpenOffice.

Lenke til kommentar
Det er oftest Microsoft selv som både avdekker (i det minste kilden til at det offentlige får vite om det) og fikser sine sikkerhetshull. Og da leser man med en gang slike overskrifter som dette, hvor det virker som Microsoft har et problem og svikter sine kunder. Litt sånn "nå har vi tatt dem for noe igjen"-mentalitet.

 

At det oftest er Microsoft selv som avdekker sikkerhetshull (uten noen informasjon fra brukerne) tror jeg ikke før jeg ser noen bevis på det. At de fikser dem burde jo være en selvfølge siden ingen andre kan gjøre det (hvordan kan du lage en patch til programvare du ikke har kildekoden til?).

 

Hvis ingen andre enn Microsoft hadde kjent til et sikkerhetshull hadde de da ikke sagt det til noen før etter at de har tettet det. De prøver jo ikke å informere potensielle crackere om sikkerhetshullene før de er fikset. Det er faktisk et problem for dem at crackere "reverse-engineerer" nye patcher slik at de kan angripe ikke-oppdaterte brukere.

 

Nå har vi tatt dem igjen.:)

Endret av xtreme
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...