Ez a microsoft word bug megkerüli a kártevők elleni védelmet
Tartalomjegyzék:
Videó: How to Get Word for Free in 2020 2024
Úgy tűnik, hogy az MS Office jelenleg a figyelem középpontjában áll, de nem olyan dologra, amellyel a cég büszke. Van egy kritikus hiba, amely a Microsoft Office-t érint, és a rosszindulatú kódokat szó szerint észlelhetetlenné teszi az antimalware megoldásokkal.
Ezt a biztonsági rést a biztonsági gyártó, a Mimecast fedezte fel a kedden közzétett jelentésben. Egyelőre úgy tűnik, hogy a Microsoft nem tervezi a hibajavítás kidolgozását.
Működési módja
A biztonsági rés abban rejlik, hogy az MS Word miként kezeli az Integer Overflow hibákat OLE fájlformátumban.
A biztonsági cég megállapította, hogy szerb támadók egy csoportja aktívan támad a célzott PC-ken.
Kíváncsi lehet, hogyan tudják megkerülni a meglévő biztonsági tűzfalakat. Kihasználják az MS Office Equation Editor összetevőjének OLE sebezhetőségét az MS Word dokumentumok kiaknázása érdekében.
A Mimecast azonban rájött, hogy a hackerek a JACKSBOT rosszindulatú programok révén teljes ellenőrzést szerezhetnek a rendszerek felett.
A szállító emellett kijelenti, hogy mit okozhat a rosszindulatú program a rendszerével. Meglepő módon fájlokat és / vagy mappákat hozhat létre, programokat futtathat és befejezhet, URL-eket kereshet és futtathat Shell-parancsokat.
-
A Windows sebezhetőségei lehetővé teszik az új veszélyes kettős ágensekkel szembeni kártevők fenyegetését
Ahogy az online közösség visszatért a rosszindulatú támadások utolsó hulláma után, új veszély fenyegetett, amely veszélybe sodorja a Windows-felhasználókat. Az új fenyegetés maguknak a víruskereső programoknak a hatására működik, méltóvá téve a DoubleAgent nevet. A DoubleAgent Windows XP sérülékenység révén hozzáférhet és átveheti a számítógép víruskereskedését.
A Microsoft megkerüli a szolgáltatókat, hogy frissítéseket szállítson a Windows mobil eszközökre
Ez egy nagy nap a Microsoft számára, és a frissítések továbbításának módja is. Nevezetesen, ez az első alkalom, hogy az azonos számú frissítést mind a PC, mind a Windows 10 Mobile felhasználók számára kézbesítik. A cég éppen kiadta a Windows 10 build 10586.29 verzióját mind a Windows 10, mind a Windows 10 Mobile platformokhoz. Még ...
Ez a kihasználás megkerüli a Microsoft saját biztonsági javításait [figyelmeztetés]
A SandboxEscaper visszatért egy új, nulla napos, ByeBear nevű kihasználtsággal. Csakúgy, mint a legutóbbi alkalommal, a fejlesztő nem zavarta a Microsoft értesítését a hibáról.