|
Visual Basic for Applications |
|
|
Problem sigurnosti makroaNivo:
Novo upozorenje o propustu sigurnosti i mogućem riziku stiže iz Microsofta. Ovaj put, reč je o scenariju napada za koji je samo trebalo dovoljno vremena da ga se neko seti i napravi virus koji se provlači kroz Officeove mere sigurnosti. Naime, ako u nekom Office dokumentu postoje makroi, na određenom mestu u dokumentu se javlja određeni indikator koji saopštava programu da makro postoji i da će možda biti izveden odmah (ako je to neki automatski makro koji radi pri otvaranju). Taj indikator ne pokreće samo izvršenje, nego aktivira mehanizme sigurnosti koji će opciono sprečiti rad makroa; to su oni nivoi sigurnosti koje možete menjati u dijalogu Tools/Macro/Security, a koji kod većine korisnika vičnih primeni VBA stoje na nivou Medium (pitanje za dozvolu rada makroa). Zlonamernik može da postavi virus u automatski makro i potom da spolja resetuje indikator prisustva makroa, nakon čega će se pri otvaranju dokumenta desiti da se makro-virus izvrši, a da sistem zaštite ne reaguje: sledi mogućnost katastrofe u sistemu... Ovaj scenario je prošlog meseca uočen i analiziran u laboratoriji Symanteca, pa je
predat Microsoftu na rešavanje. Rezultat akcije je hitni Security Bulletin MS01-50 od 4.
oktobra, koji ćete naći na sajtu Microsofta
U času pisanja ovog priloga, nema informacija o mogućim opasnostima u Wordu, Accessu i drugim programima, mada teoretska mogućnost rizika postoji i u njima. Postoje i dva neprijatna detalja ove priče: prvo, ispravka za Excel 2002 je velika oko
8,4 MB; ostale ispravke (Excel 2000 i obe najnovije verzije PowerPointa) velike su do
prihvatljivih 1 MB. A drugo - iako su dokumenti Officea 97 takođe podložni ovom problemu,
nema ispravke za programe ove verzije paketa; dokument
MS01-50
|
|
Vrh stranice Prethodna stranica Naslovna strana Mapa sajta Pretraga |
| AFORIZAM ZA DANAS | OVIH DANA SLUŠAMO... |
| Copyright © Praktikum na Webu, 2000-2010; Valinor Design; sva prava pridržana. |