Hyökkääjät änkeävät pc:lle PowerPointin reiästä

Antti Kirves
Hyökkääjät änkeävät pc:lle PowerPointin reiästä
Microsoft on tietoinen rajatuista hyökkäyksistä PowerPoint-sovelluksensa uuteen ja korjaamattomaan haavoittuvuuteen.
Tuomas Linnake
3.4.2009 13:28
Kommentit 14

Viestintäviraston Cert-Fi-yksikkö julkaisi perjantaina hälytyksen PowerPoint-aukosta, joka koskee myös Macia. Haavoittuvuus nimittäin sisältyy seuraaviin tuotteisiin:

Microsoft Office PowerPoint 2000 Service Pack 3
Microsoft Office PowerPoint 2002 Service Pack 3
Microsoft Office PowerPoint 2003 Service Pack 3
Microsoft Office 2004 for Mac

Hyökkäys onnistuu petollisella PowerPoint-tiedostolla ja päästää ajamaan koodia sovelluksen käyttäjän oikeuksilla. Mutta automatiikkaa ei ole, eli käyttäjän virhettä tarvitaan hyökkäyksen onnistumiseksi, Microsoft mainitsee. Esimerkiksi sähköpostissa tulee varoa, kuten aina, liitetiedostojen avaamista.

Excel vielä
korjaamatta

Office Powerpoint 2003 -sovelluksen kohdalla haavoittuvuutta voi rajoittaa käyttämällä Moice-ohjelmistoa Office-tiedostoja avattaessa. Ohjeet tähän löytyvät Microsoftin helmikuisesta varoituksesta koskien Excel-ohjelmiston haavoittuvuutta. Sekin on edelleen korjaamatta.

Microsoft jättää tuttuun tapaansa täysin auki, millä tavalla ja millä aikataululla se aikoo PowerPoint-ongelman korjata. Yhtiön huhtikuun päivityspakettiin on aikaa alle kaksi viikkoa, joten voi olla, ettei korjaus ehdi siihen.

Lisää Aiheesta
UutinenMozilla kiirehti Firefox-korjauksen (29.3.2009 13:18)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (14)

Huono 0
Kaikki vieraskieliset sähköpostit menee aina roskakoriin.
OUT
Microsoft jättää tuttuun tapaansa täysin auki, millä tavalla ja millä aikataululla se aikoo PowerPoint-ongelman korjata.

...jos korjaa ollenkaan.
Korjattu teksti
Aiemman kokemuksen perusteella voisin arvata että Excel korjaus voisi tulla huhtikuun paketissa. PP päivitys tulee nopeastikin, jos tuota aletaan exploitata (kuten levyjakoon tuli).

Jos ei aleta niin sitteen se tullee toukokuun päivityksissä. Joten tässä mielessä tuon hahamottaa miksi MS ei kerro aikataulua, koska se aikataulu riippuu siitä aletaanko tuota hyväksikäyttää.

Tai näin ovat ainakin aiemmin toimineet.
Kannattaisi päivittää Office 2007:aan, etenkin jos on ylläpitosopimus.
Kannattaisi päivittää Office 2007:aan

Yritimme ja käyttäjien vastustukseen tuo kaatui.

Samaa kuulen yhteistyöyrityksiltä. Eli ei päivitetä.
Huono käyttöliittymä, sekava ja kankea
"Mutta automatiikkaa ei ole, eli käyttäjän virhettä tarvitaan hyökkäyksen onnistumiseksi"

Tuo on hyvä maininta uutisoinnissa. Eli aina kerrottaisiin "kansantajuisesti", ettei se automaattisesti tee tuhojaan / tartu. Myös muillekin käyttiksille sama käytäntö, eikä sitä normaali FUDia..
!M$
Kannattaisi päivittää Office 2007:aanYritimme ja käyttäjien vastustukseen tuo kaatui.Samaa kuulen yhteistyöyrityksiltä. Eli ei päivitetä.

Meillä päivitys on ollut käyttäjillä koneissa nyt vuoden ja nyt sitä pidetään selkeästi parempana kuin Office XP:tä josta vaihdettiin. Osa on myös sanonut että enemmän kuin 65000 riviä Excelissä on ollut heille iso hyöty, kun monissa datasarjoissa on enemmän kuin 100000 datariviä.

Samoin uudella tiedostoformaatilla on säästynyt puolet levytilasta verrattuna aiempaan. Tärkempi puoli on ollut se että sähköpostin liitteet ovat paljon pienempiä.

Meidän sidostyhmien kanssa, joiden kanssa dokumentteja vaihdamme homma pelaa hyvin, eli ilmeisesti aika monella on 2007 ja lopuilla on ilmainen konvertteri asennettuna. Tosin monet yhteistyökumppanimme ovat teknisesti edistyneitä.

Muiden kanssa käytämme PDF:ää tai vanhempia tiedostomuotoja, mutta PDF ei oikein sovi dokumentteihin joita olisi tarkoitus muokata tai kommentoida.

Outo juttu että tämän tapaisiin kommentteihin ettei Office 2007:aan oltaisi tyyväisiä ei törmää juurmi missään muualla kuin näillä kommenttipalstoilla, mutta onhan täällä joukko kirjoittajia, joiden mielestä kaikki MS:n tuotteet ovat huonoja, eli ihan kaikkea ei kannata uskoa mitä täällä kirjoitetaan. Kannattaa ennemmin kysyä oikeilta käyttäjiltä.

Todellinen syy uuden käyttöliittymän mollaamiseen voi olla kenties se että sitä ei saa kopioida iolmaiseksi OpenOfficeen ja pitäisi kehittää siihen jotain innovatiivista itse. Happamia siis sanoo kettu pihlajanmarjoista?
Siis PowerPoint ja OpenOffice eivät pärjää mitenkään Keynotelle.

Keynote on ylivoimainen silloin, kun pitää tehdä näyttäviä esityksiä nopeasti ja niin, että ihmiset myös pysyvät hereillä koko esityksen ajan.

Jokaisella itseään kunniottavalla opettajalla, myyntitykillä tai johtajalla on MAC ja siinä Keynote.
alas masentavat PowerPoint esitykset!
Tuli mieleen yksi hauska juttu, kun Microsoftin sähköpostipönttö pisti roskapostiksi kaikki postit, joissa aiheen teksti sisälsi ääkkösiä.
Vähänkö itutti.

Tuli mieleen toinen hauska juttu, kun .fi-hommaa pyörittävät eivät hyväksyneet ääkkösiä laisinkaan sen takia, kun kuulemma Microsoftin sähköpostipönttö ei niitä tue.
Oli pakko rekisteröidä domainit .comina, jotta sai ääkköset näkyviin.
ääkköset on vaarallisia!
Minä laitoin kaikille parin tunnin alkuopstuksen jälkeen linkit on-line oppaaseen jossa voi hiirellä käyttää 2003:n käyttöliittymää ja se näyttää missä toiminto on uudessa officessa.

Oikein sujuvasti meni, eikä ihmisten tarvitse etsiskellä vaan oppivat nopeasti uuteen.

Esim Wordille: h t t p : // tinyurl.com / dct92w

Täältä löytyy lopuillekin sovelluksille samat:

h t t p : // tinyurl.com / cg5ka2
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos

Karkauspäivä tuo Windows 8:n testiin

Markku Ulander / Lehtikuva

Microsoft päästää lataamaan maksuttoman version Windows 8 -käyttöjärjestelmästä 29. helmikuuta.

Applen televisiota voi ohjata käden liikkeellä

EPA

Huhut Applen kehittämästä televisiolaitteesta kiihtyvät. Puheentunnistaja Sirin lisäksi televisio tukee liikeohjausta.

Nokia-pomo: Puhelimet yhä suunniteltu Suomessa

Kimmo Mäntylä / Lehtikuva

Nokian johtajan Niklas Savanderin mielestä yhtiön puhelimet ovat edelleen suurimmassa määrin suomalaisia tuotteita.

 
Dilbert – 9.2.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949