Windows Tips & News

Microsoft Wordis leitakse uue nullpäeva haavatavus

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin

Microsoft Office'i on selle turvalisuse pärast sageli süüdistatud: Office'i rakenduste komplektist leiti aastate jooksul tohutult palju turvaauke ja paljud neist olid kriitilised. Microsoft töötab pidevalt Office'i rakenduste turvalisuse ja stabiilsuse parandamise nimel ning pakub neile värskendusi nii sageli kui võimalik. Kuid tundub, et kõiki turvaauke ei saa kohe parandada. Turvauuringute firma FireEye hiljutisest raportist selgub, et kasutajaid võidakse ikkagi rünnata Microsoft Wordis avatud lihtsa RTF-failiga.Office 12 789[1]

Häkkerid saavad saata igale kasutajale spetsiaalse RTF-faili, mis käivitab Wordis avamisel Visual Basicu skripti, mis võimaldab käivitada kahjulikku koodi. Nimetatud ründemeetod on kurjategijate poolt juba paar nädalat kasutusel ja Microsoft on selle olemasolust teadlik.

Viirusetõrjetoodete poolest tuntuim turvafirma McAfee on samuti selle haavatavuse avastanud ja nimetab seda "loogiliseks veaks":

Edukas ärakasutamine suleb sööda Wordi dokumendi ja hüppab ohvrile näitamiseks välja võltsitud dokumendi. Taustal on pahavara juba vargsi ohvri süsteemi installitud.

Probleemi põhjus on teadlaste sõnul peidetud Microsofti OLE (Object Linking and Embedding) tehnoloogias. Kõik Office'i komplekti versioonid, sealhulgas Office 2016, on praegu selle ärakasutamise suhtes haavatavad.

Microsoft loodab selle probleemi lahendada plaastriga, mis levitatakse hiljem täna nende tavapärase paiga teisipäevase väljalaskega.

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin

Laadige alla Microsoft Store'i rakenduste keelamine Windows 10-s

See veebisait kasutab küpsiseid, et parandada teie kogemust veebisaidil navigeerimise ajal. Nende...

Loe rohkem

Mänguriba klaviatuuri otseteed operatsioonisüsteemis Windows 10

Mänguriba klaviatuuri otseteed operatsioonisüsteemis Windows 10

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin...

Loe rohkem

Classic Paint läheb Windowsi poodi

Classic Paint läheb Windowsi poodi

Nagu mainitud artiklis umbes funktsioonid, mis eemaldatakse Windows 10 Fall Creators Update'ist, ...

Loe rohkem