Endnu engang har den bulgarske programmør Georgi Guninski fundet fejl i et Microsoft-produkt. Denne gang har han afsløret to sikkerhedshuller i Office XP. Den første sårbarhed i postprogrammet Outlook XP gør det muligt at integrere aktivt script-indhold i en HTML-baseret e-mail, som afvikles hvis brugeren vælger at besvare eller videresende brevet.
Microsoft har bekræftet sikkerhedshullet og anbefaler at brugere bør deaktivere HTML-understøttelse i Outlook. Desuden bør Word ikke anvendes som mail-editor. Guninski anbefaler - som et lidt mere dramatisk skridt - at man helt udskifter programmet og hele kontorpakken.
Det andet sikkerhedshul findes i den såkaldte "Office Spreadsheet Component", som er en slags mini-Excel, der kan integreres i web-sider og andre dokumenter. Ved at udnytte en fejl i komponentens Host()-funktion kan man gemme programfiler i autostart-folderen, som automatisk afvikles efter næste genstart og gør det muligt at overtage kontrollen over computeren.
Hos Microsoft kritiserer man, at Guninski har valgt at offentliggøre informationer om sikkerhedshullet på sin hjemmeside i stedet for at vente indtil softwarefirmaet er klar med en patch. Men Guninski forsvarer sig med, at Microsoft har haft to uger til at rette problemet.
Link: