Connect with us

Hirdetés

technokrata

Feltárt Excel sérülékenység a 3Com Zero Day révén

Dotkom

Feltárt Excel sérülékenység a 3Com Zero Day révén

A 3Com Zero Day program célja, hogy a felderítse az alkalmazások vagy hálózati eszközök – korábban még nem ismert – biztonsági hibáit. Ezekről először a gyártót értesíti, lehetőséget adva ezzel a hiba mielőbbi kijavítására és elkerülendő, hogy az illetéktelen kezekbe kerülve, káros féreg vagy vírusprogramok alapja legyen.

A 3Com TippingPoint divíziója bejelentette, hogy új, a Microsoft Excelt érintő hibát találtak a Zero Day Initiative program segítségével. A 3Com értesítette a Microsoftot a hibáról, akik azonnal munkához is láttak, hogy a havi, hivatalos Microsoft frissítéssel közreadhassák a megfelelő javítást.

Az említett a sérülékenység olyan Microsoft Excel hiba, amely a teljes Microsoft Office termékcsaládra hatással lehet, ugyanis ezt kihasználva a behatolók akár irányítani is tudják a célzott rendszereket. A gyenge pont felfedezésekor – 2006. január 24-én a 3Com értesítette a Microsoftot a fenyegetettségről, akik azonnal minden szükséges lépést megtettek annak érdekében, hogy nevesítsék és minél hamarabb ki is javítsák a hibát. Azon 3Com felhasználók, akik a TippingPoint IPS-t használják, a felfedezéssel egy időben védelmet élveztnek az esetleges Zero Day támadásokkal szemben.

A Zero Day Initiative célja, hogy kontrollált körülmények között biztosítja a hibák megbízható és pontos felismerését és a gyártó bevonásával annak kijavítását.

0. Napinak nevezzük az eddig még ismeretlen biztonsági réseket vagy azokat az ismert hibákat, amire a javítások még nem készültek el, így az érintett rendszerek sebezhetőek. A program során a 3Com olyan megbízható, független hálózatbiztonsági kutatókat alkalmaz, akik értesítik a 3Com-ot, ha hibát találnak. A 3Com figyelmezteti az érintett gyártókat, és mindaddig bizalmasan kezeli az információt, amíg a gyártó ki nem adja a javítást. Így az érintett felhasználók nincsenek kitéve annak veszélynek, hogy az adott biztonsági hiba rossz kezekbe kerülve veszélyeztesse őket.

„Úgy véljük a TippingPoint ZDI az egyetlen olyan kutatási program, amely kitartóan dolgozik azon, hogy a feltárt hiányosságok részleteit bizalmasan kezelje a javítások megjelenéséig.” –mondta David Endler a 3Com TippingPoint részlegének biztonsági kutatásokért felelős vezetője – „A sebezhető pontok körültekintő kezelésével többet tettünk, mint csak megvédtük TippingPoint Intrusion Prevention System IPS felhasználóinkat. Kizártuk egy zero day támadás veszélyét minden Microsoft felhasználó esetében, akik a számítógép felhasználók széles körlét jelenti.”



Szólj hozzá!

További Dotkom

Hirdetés

Népszerű

Hirdetés

Technokrata a Facebookon

Hirdetés

IoT-Magazin.hu

Hirdetés

Kütyük

LG

Smart home

Így képzelik el a magyarok az álomotthonukat

2024. március 20. szerda

Office

Foglalj helyet, hogy helyet foglalhass!

2024. március 13. szerda

Smart home

Okoskészülék vagy hagyományos háztartási gép?

2024. február 28. szerda
Hirdetés

Dotkom

Műszaki-Magazin.hu

Hirdetés