Tämä microsoft-sanavirhe voi ohittaa haittaohjelmien torjunnan

Sisällysluettelo:

Video: Top 25 Word 2016 Vinkkejä ja vihjeitä 2024

Video: Top 25 Word 2016 Vinkkejä ja vihjeitä 2024
Anonim

Vaikuttaa siltä, ​​että MS Office on tällä hetkellä valokeilassa, mutta ei jostakin yrityksestä, josta yritys on ylpeä. Microsoft Office -yritykseen liittyy kriittinen virhe, joka tekee kirjallisessa mielessä haitalliset koodit havaitsematta haittaohjelmien torjuntaratkaisujen avulla.

Tietoturvatoimittaja Mimecast löysi tämän tietoturva-aukon tiistaina julkaistussa raportissa. Toistaiseksi näyttää siltä, ​​että Microsoftilla ei ole aikomusta työskennellä virheen korjaamiseksi.

Modus Operandi

Haavoittuvuus on tosiasiallisesti tapa, jolla MS Word käsittelee kokonaisluvun ylivuotovirheitä OLE-tiedostomuodossa.

Turvayritys on havainnut tosiasian, että ryhmä serbialaisia ​​hyökkääjiä hyökkää aktiivisesti kohdennettuihin tietokoneisiin.

Saatat ihmetellä, kuinka he kykenevät ohittamaan olemassa olevat suojauspalomuurit. He hyödyntävät MS Office: n Equation Editor -komponentin OLE-haavoittuvuutta hyödyntääkseen MS Word -asiakirjoja.

Mimecast kuitenkin selvisi, että hakkerit pystyivät saamaan täydellisen hallinnan järjestelmiin JACKSBOT-haittaohjelmien avulla.

Myyjä ilmoittaa lisäksi, mitä haittaohjelma voi tehdä järjestelmillesi. Yllättäen se voi luoda tiedostoja ja / tai kansioita, suorittaa / lopettaa ohjelmia ja käydä URL-osoitteissa ja suorittaa Shell-komentoja.

-

Tämä microsoft-sanavirhe voi ohittaa haittaohjelmien torjunnan