back to top

4 nuove vulnerabilità per Ms Office

I ricercatori di Check Point Research, la unit Threat Intelligence della Check Point Software Technologies, avrebbero individuato 4 problematiche di sicurezza a carico della applicazioni Microsoft che coinvolgerebbero anche soluzioni molto diffuse per l’office automation come Word, Excel e Outlook. Il consiglio è quindi quello di procedere quanto prima con i necessari aggiornamenti.

Alla base di tali vulnerabilità vi sarebbe una parte di codice sorgente inserita per questioni di retrocompatibilità con i file in formato Excel95, un intervento applicato per consentirne il parsing anche in versioni più recenti della suite Microsoft Office. L’apertura di un documento potrebbe portare all’esecuzione di codice malevolo sul terminale coinvolto.

Secondo quanto affermato dagli esperti di sicurezza di Check Point, quest’ultima scoperta non farebbe altro che confermare la pericolosità dei codici legacy, essi vengono implementati quasi sempre per venire incontro alle esigenze di aziende che per questioni legate alla rigidità dell’infrastruttura, alla scarsa disponibilità di risorse e alla necessità di operare con formati specifici non possono effettuare aggiornamenti immediati.

La suite Microsoft Office è dotata tra l’altro di un’architettura software estremamente complessa, spesso frutto della rielaborazione della codebase di release precedenti, questa caratteristica rende possibile la presenza di ulteriori falle di sicurezza che potrebbero aggiungersi a quelle già conosciute ma essere scoperte soltanto in futuro.

I tecnici della Casa di Redmond avrebbero già provveduto a rendere disponibili le patch per la risoluzione di tutte le vulnerabilità identificate tramite i rilasci CVE-2021-31174, CVE-2021-31178, CVE-2021-31179 e CVE-2021-31939. Non è però noto se con essi il codice legacy per i file Excel95 verrà definitivamente rimosso dalle applicazioni interessate.

Pubblicità
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Windows 11: Microsoft migliora il menu Start

Microsoft sta apportando diversi miglioramenti al menu Start di...

Windows 11: Copilot su Paint nella nuova build

Nelle scorse ore gli sviluppatori di Microsoft hanno annunciato...

Windows 11: Microsoft sconsiglia l’installazione su PC datati

È possibile installare Windows 11 in un PC che...

Windows e l’aggiornamento che crea problemi all’audio

Il 14 gennaio 2025 Microsoft ha rilasciato l'aggiornamento di...

Windows 11: Drag Tray per condividere file con il drag-and-drop

Microsoft sta testando una nuova funzionalità chiamata Drag Tray...

Windows: nuovi indicatori colorati per la carica della batteria

Microsoft ha introdotto una nuova icona della batteria con...
Pubblicità