Microsoft on julkaissut uuden Security Advisoryn numeroltaan 947563 ja otsikoltaan Vulnerability in Microsoft Excel Could Allow Remote Code Execution. Advisory koskee Excel-taulukkolaskentaohjelmassa raportoitua haavoittuvuutta. Haavoittuvuus on parhaillaan Microsoft Security Response Centerin tutkinnassa ja siihen tehdään ja julkaistaan korjaus, mikäli tutkimuksen tulos sille antaa aihetta.
Tämän hetkisen tiedon mukaan haavoittuvuus koskee seuraavia Excelin versioita: - Microsoft Office Excel 2003 Service Pack 2- Microsoft Office Excel Viewer 2003- Microsoft Office Excel 2002- Microsoft Office Excel 2000- Microsoft Excel 2004 for Mac
Tämän hetkisen tiedon mukaan haavoittuvuus EI koske seuraavia versioita: - Microsoft Office Excel 2003 Service Pack 3- Microsoft Office Excel 2007- Microsoft Office Excel 2007 Service Pack 1- Microsoft Excel 2008 for Mac
Hyökkääjä voi hyödyntää haavoittuvuutta houkuttelemalla käyttäjän avaamaan tietyllä tavalla muotoillun Excel-tiedoston joko selaimen tai sähköpostin välityksellä. Tästä aiheutuu muistin korruptoituminen, mikä antaa hyökkääjälle mahdollisuuden suorittaa haluamaansa ohjelmakoodia järjestelmässä. Ohjelmakoodi suoritetaan järjestelmään kirjautuneen käyttäjän oikeuksilla.
Haavoittuvuuteen ei siis ole korjausta vielä olemassa - mitä voin tehdä haavoittuvuuden aiheuttaman riskin pienentämiseksi?