Dziurawy Microsoft Office dla Mac OS

Użytkownicy pakietu Microsoft Office dla Mac OS X, podatni są na atak hakerów którzy mogą wykorzystać błąd w funkcji zwanej Product Identifier.

Funkcja Product Identifier (PID) ma na celu zabezpieczać produkty Microsoft przed piratami poprzez sprawdzenie, czy w danej sieci nie pracują już dwa programy o tym samym numerze identyfikacyjnym. Dodatkowo, program Network PID Checker wysyła co jakiś czas swój własny numer do sieci i czeka na odpowiedzi innych pracujących w niej programów. Gdy odbierze odpowiednio spreparowaną wiadomość, aplikacja zawiesza się.

Dzięki tej funkcji, haker może wykorzystać ją do ataku który grozi utratą danych wskutek zawieszenia aplikacji Microsoft Office, jednak nie pozwala atakującemu odczytać ani zmodyfikować danych w komputerze ofiary.

Według Microsoftu, ataki tego typu można przeprowadzić zarówno na pojedynczy komputer jak i na wszystkie maszyny znajdujące się w sieci, pracujące z produktem Microsoft Office, a ryzyko oceniane jest jako niezbyt wysokie…

Szczegółowe informacje dotyczące powyższego błędu znajdziecie na stronach Microsoftu