Windows Tips & News

Ny Zero-day sårbarhed findes i Microsoft Word

ANBEFALEDE: Klik her for at løse Windows-problemer og optimere systemets ydeevne

Microsoft Office er ofte blevet forkastet for sin sikkerhed: et stort antal sårbarheder blev fundet i pakken af ​​Office-apps gennem årene, og mange af dem var kritiske. Microsoft arbejder løbende på at forbedre sikkerheden og stabiliteten af ​​Office-apps og leverer opdateringer til dem så ofte som muligt. Men det ser ikke ud til, at alle sårbarhederne kan rettes med det samme. En nylig rapport fra et sikkerhedsforskningsfirma, FireEye, afslører, at brugere stadig kan blive angrebet med en simpel RTF-fil åbnet i Microsoft Word.Office 12 789[1]

Hackere kan sende en speciel RTF-fil til enhver bruger, som vil udføre et Visual Basic-script, når det åbnes i Word, hvilket tillader eksekvering af den skadelige kode. Den nævnte angrebsmetode er allerede i brug af kriminelle i et par uger nu, og Microsoft er klar over dens eksistens.

McAfee, sikkerhedsfirmaet bedst kendt for sine antivirusprodukter, har også opdaget denne sårbarhed og kalder det en "logisk fejl":

Den vellykkede udnyttelse lukker lokkemiddel Word-dokumentet og dukker et falsk op for at vise offeret. I baggrunden er malwaren allerede snigende installeret på ofrets system.

Årsagen til problemet er ifølge forskere skjult i Microsofts OLE-teknologi (Object Linking and Embedding). Alle Office-pakkeversioner, inklusive Office 2016, er i øjeblikket sårbare over for denne udnyttelse.

Microsoft håber at løse dette problem med en patch, der vil blive distribueret senere i dag med deres almindelige Patch Tuesday-udrulning.

ANBEFALEDE: Klik her for at løse Windows-problemer og optimere systemets ydeevne
Aktiver PWA-integration med Windows Shell i Microsoft Edge

Aktiver PWA-integration med Windows Shell i Microsoft Edge

Sådan aktiverer du PWA-integration med Windows Shell i Microsoft EdgeMicrosoft arbejder på at int...

Læs mere

PowerToys 0.20.1 udgivet, med et par fejlrettelser

PowerToys 0.20.1 udgivet, med et par fejlrettelser

Efterlad et SvarMicrosoft har udgivet en ny version af Windows PowerToys. Opdateringsversionen er...

Læs mere

Skype 8.54 udgivet med nye funktioner

Skype 8.54 udgivet med nye funktioner

Microsoft udgiver en ny Skype-version til stabile filialbrugere. Appversionen 8.54 kommer med opd...

Læs mere