eXcellence-team eXcellence

Уязвимость в Microsoft Excel


Microsoft Excel VBA macros

Представители компании ESET сообщают об обнаружении новых сетевых червей X97M/Exploit.CVE-2009-0238.Gen и X97M/TrojanDropper.Agent.NAI. Черви используют уязвимость Microsoft Excel, версий Excel 2000, 2002, 2003, 2007, Excel for Mac 2004, 2008, а также Excel-Viewer и Excel Viewer 2003.

Уязвимость возникает в связи с ошибкой при обработке Excel-файлов. При открытии зараженного файла на компьютере, антивирус которого не находит данные вредоносные программы, активируется вредоносный код, создающий бэкдор в операционной системе (Win32/Agent.NVV). Таким способом злоумышленник может получить полный доступ на компьютер пользователя.

Чтобы избежать заражения, пользователям рекомендуется воздержаться от открытия файлов с расширением .xls от неизвестных отправителей. Червь X97M/Exploit.CVE-2009-0238.Gen и X97M/TrojanDropper.Agent.NAI детектируется всеми антивирусами ESET NOD32.