L'azienda di sicurezza eEye Digital Security ha scoperto una prima presunta vulnerabilitÃ* nella nuova suite di produttivitÃ* Microsoft Office 2007 che ha debuttato meno di un mese fa sul mercato retail.
eEye ha pubblicato un advisory sul suo sito web per segnalare la scoperta di una vulnerabilitÃ* "sfruttabile da remoto" che affligge il software Office Publisher 2007. Microsoft ha ricevuto notifica del problema di sicurezza il 16 Febbraio scorso. La falla permetterebbe ad attacker di eseguire codice arbitrario da remoto nel contesto dell'utente loggato al sistema. Ross Brown, CEO di eEye, afferma che l'azienda ha classificato il problema ad un rischio "alto" di sicurezza, tuttavia ha aggiunto che Microsoft molto probabilmente classificherÃ* la vulnerabilitÃ* come "critica". Finora comunque non sono stati isolati codici exploit che tentano di sfruttare la falla in questione.
...[Solo gli utenti registrati possono visualizzare tutti i links]