Wielkie łatanie Office'a

W najbliższy wtorek Microsoft udostępni tylko cztery uaktualnienia dla swoich produktów - jednak wszystkie będą miały status poprawek krytycznych. Wszystkie będą też przeznaczone dla aplikacji z rodziny MS Office - koncern zamierza usunąć szereg błędów we wszystkich dostępnych wersjach swojego oprogramowania biurowego.

Specjaliści zwracają uwagę, że w marcu będzie zdecydowanie mniej poprawek niż w lutym (miesiąc temu koncern udostępnił aż 11, w sumie usuwały 17 różnych luk) - jednak fakt, że wszystkie przeznaczone są tylko dla jednej rodziny programów, jest czymś niezwykłym. "To niezwykle rzadkie - o ile pamiętam, to pierwsza w historii biuletynów Microsoftu sytuacja, by wszystkie poprawki były dla Office'a i - co więcej - by wszystkie były krytyczne" - mówi Andrew Storms, szef działu bezpieczeństwa firmy nCircle Network Security.

Z zapowiedzi Microsoftu wynika, że nowe poprawki przeznaczone będą dla pakietu MS Office w wersjach 2000, XP, 2003, 2007, 2004 for Mac oraz Office 2008 for Mac. Storms zwraca jednak uwagę, że taka sytuacja nie jest zupełnie nieprawdopodobna - rodzina aplikacji Office jest bardzo rozbudowana i dość często wykrywane są w nich błędy. "Z 11 lutowych patchy aż 4 były przeznaczone właśnie dla różnych elementów Office'a" - przypomina przedstawiciel nCircle.

Nie wiadomo na razie, jakie dokładnie luki Microsoft zamierza załatać w najbliższy wtorek - warto jednak przypomnieć, że jest co najmniej kilka znanych błędów w Wordzie i Excelu, które wciąż czekają na poprawkę. Z lakonicznych zapowiedzi koncernu wynika, że wśród poprawek znajdą się uaktualnienia przeznaczone dla wszystkich wersji MS Outlook (w również najnowszej - 2007).

Koncern podkreśla jednak, że w większości przypadków uaktualnienia będą miały status krytycznych tylko w przypadku starszych wersji MS Office - w nowszych wydaniach (2003 i 2007) te same poprawki oznaczone będą jako ważne. Nie dotyczy to jednak wszystkich patchy - co najmniej jedno uaktualnienie dla MS Outlook 2007 będzie krytyczne (tym mianem Microsoft określa poprawkę, usuwającą lukę, która może zostać wykorzystana do zaatakowania komputera bez żadnej akcji ze strony użytkownika).

Wśród marcowych poprawek nie znajdzie się, niestety, uaktualnienie dla Windows 2000, XP i Server 2003, usuwające z tych systemów poważny błąd związany z obsługą skryptów VBScript oraz JScript. Microsoft zapowiadał je już miesiąc temu, jednak w ostatniej chwili wycofał je z listy poprawek. Specjaliści oczekiwali, że pojawi się ono w tym miesiącu - najwyraźniej jednak przyjdzie nam na nie poczekać nieco dłużej.

Najnowsze poprawki Microsoft zostaną udostępnione w najbliższy wtorek, późnym popołudniem czasu polskiego. Wraz z patchami, koncern zamierza opublikować 3 inne ważne uaktualnienia, które nie będą jednak związane z bezpieczeństwem.


Zobacz również