Falla zero-day in Microsoft PowerPoint

 

Una vulnerabilità è stata identificata in Microsoft PowerPoint in seguito al rilascio di un exploit che ha al momento piede libero a causa dell'assenza di una patch risolutiva. Il consiglio è quello di porre massima attenzione ai file .ppt


Una nuova grave vulnerabilità va a minare la sicurezza dell'applicativo PowerPoint della suite Microsoft Office. Il tutto emerge però con la scoperta dell'exploit, il che significa un pericolo diretto ed urgente, con l'impossibilità parallela di installare qualsivoglia patch risolutiva.

Windows Live OneCare identifica l'attacco sotto il nome di Exploit:Win32/Apptom.gen e la descrizione fornita da Microsoft indica la possibilità di esecuzione di codice mediante la semplice apertura di file .PPT. Il file stesso può essere messo a disposizione sul web o inviato come allegato in un messaggio email, ed in entrambi i casi la sola apertura su un pc vulnerabile determina l'avvio dell'attacco.
La vulnerabilità è stata certificata sui seguenti software:

  • Microsoft Office PowerPoint 2000 Service Pack 3
  • Microsoft Office PowerPoint 2002 Service Pack 3
  • Microsoft Office PowerPoint 2003 Service Pack 3

Microsoft Office PowerPoint 2007 risulta invece essere immune da problemi. Al momento gli attacchi riscontrati sarebbero limitati e con obiettivi specifici, il che lascia ipotizzare lo sviluppo di offensive d'alto profilo indirizzate in modo particolare verso aziende o sistemi governativi.

La prossima notifica relativa agli aggiornamenti mensili giungerà il prossimo venerdì. Il martedì successivo (14 Aprile) verranno rilasciate le patch del mese. Vista la distanza temporale tra la scoperta del problema e la distribuzione delle patch mensili, è ipotizzabile un aggiornamento specifico per il problema già in concomitanza del patch day di Aprile. Nulla in proposito, però, è stato ad ora comunicato.

 

 

e Commerce

Parlando di e-commerce bisogna fare una distinzione tra le 2 grosse categorie: B2B, riferita alle transazioni tra imprese (ad esempio produttore - commerciante, grossista - rivenditore)e B2C, collegato invece alla vendita diretta al consumatore.
 

Siti Web

La massima cura nell'accessibilità e opzioni avanzate nella gestione tramite backoffice, unite alla ottimizzazione e il posizionamento delle pagine nei motori di ricerca, fanno di Net Publishing un affidabile partner al tuo servizio.
 

Web Marketing

Per ottenere buoni risultati attraverso una campagna di Keyword Advertising, è necessario tenere in grande considerazione due aspetti principali: la corrispondenza delle parole chiave con il testo dell'annuncio, e l'efficacia comunicazionale degli annunci.
 

Seo - e Commerce

L'importanza di rendere visibile un sito al maggior numero possibile di utenti è nota a tutti, ma probabilmente il campo che più necessita questo servizio è il sito e-commerce, settore che sopravvive esclusivamente di vendite on-line. Proprio per questo è indispensabile trovare quanti più stratagemmi possibile per far affluire più utenti ed avere possibilità...
 

Macromedia Seo

Come probabilmente già sapete il posizionamento ideale di un sito in flash è complicato, perché i motori di ricerca hanno difficoltà nella lettura dei file swf. Non tutti invece sanno, che attraverso particolari accorgimenti e l'osservazione di alcune regole, possiamo ottenere vantaggi pari, o addirittura, in alcuni casi, superiori a quelli solitamente ottenuti con tutti gli altri linguaggi...
 

Search Engine

Posizionare un sito sui motori di ricerca non è facile, bisogna studiare caso per caso e scegliere la strategia più indicata a seconda delle tipologie di progetti e delle tecnologie adottate per la realizzazione di ogni singolo sito. l'obiettivo è l'ottimizzazione dei siti con soluzioni adeguate al linguaggio di programmazione adottato per la realizzazione....