Windows Tips & News

Új nulladik napi biztonsági rést találtak a Microsoft Wordben

click fraud protection
AJÁNLOTT: Kattintson ide a Windows problémák megoldásához és a rendszer teljesítményének optimalizálásához

A Microsoft Office-t gyakran szidalmazzák biztonsága miatt: az évek során rengeteg sebezhetőséget találtak az Office-alkalmazások csomagjában, amelyek közül sok kritikus volt. A Microsoft folyamatosan dolgozik az Office-alkalmazások biztonságának és stabilitásának javításán, és a lehető leggyakrabban frissíti őket. De úgy tűnik, nem lehet minden sebezhetőséget azonnal kijavítani. Egy biztonsági kutatócég, a FireEye legutóbbi jelentése feltárja, hogy a felhasználókat továbbra is megtámadhatják a Microsoft Wordben megnyitott egyszerű RTF-fájlok.Office 12 789[1]

A hackerek egy speciális RTF-fájlt küldhetnek bármely felhasználónak, amely Wordben való megnyitásakor egy Visual Basic szkriptet hajt végre, lehetővé téve a káros kód végrehajtását. Az említett támadási módszert már néhány hete alkalmazzák a bûnözõk, és a Microsoft is tisztában van a létezésével.

A McAfee, a vírusirtó termékeiről ismert biztonsági cég szintén felfedezte ezt a biztonsági rést, és "logikai hibának" nevezi:

A sikeres kihasználás bezárja a csali Word-dokumentumot, és felbukkan egy hamis dokumentum, amely megmutatja az áldozatnak. A háttérben a kártevőt már lopva telepítették az áldozat rendszerére.

A probléma oka a kutatók szerint a Microsoft Object Linking and Embedding (OLE) technológiájában rejtőzik. Az Office csomag összes verziója, beleértve az Office 2016-ot is, jelenleg sebezhető ennek a visszaélésnek.

A Microsoft azt reméli, hogy megoldja ezt a problémát egy javítással, amelyet a mai napon közzétesznek a szokásos javítási keddi kiadással.

AJÁNLOTT: Kattintson ide a Windows problémák megoldásához és a rendszer teljesítményének optimalizálásához
Adja hozzá a Bash helyi menüt a Windows 10 rendszerhez

Adja hozzá a Bash helyi menüt a Windows 10 rendszerhez

AJÁNLOTT: Kattintson ide a Windows problémák megoldásához és a rendszer teljesítményének optimali...

Olvass tovább

A Windows 10 összesített frissítései 2021. június 8-án jelentek meg

A Windows 10 összesített frissítései 2021. június 8-án jelentek meg

Ma van javítási kedd, ezért a redmondi cég frissítéseket ad ki a Windows 10 összes támogatott kia...

Olvass tovább

Megjelent az Edge Dev 93.0.910.5 néhány új beállítással és javítással

Megjelent az Edge Dev 93.0.910.5 néhány új beállítással és javítással

AJÁNLOTT: Kattintson ide a Windows problémák megoldásához és a rendszer teljesítményének optimali...

Olvass tovább