Windows Tips & News

Programmā Microsoft Word ir atrodama jaunās nulles dienas ievainojamība

click fraud protection
IETEICAMS: Noklikšķiniet šeit, lai labotu Windows problēmas un optimizētu sistēmas veiktspēju

Microsoft Office bieži tiek apvainots par savu drošību: gadu gaitā Office programmu komplektā tika atrasts liels skaits ievainojamību, un daudzas no tām bija kritiskas. Korporācija Microsoft nepārtraukti strādā pie Office programmu drošības un stabilitātes uzlabošanas un piegādā tām atjauninājumus pēc iespējas biežāk. Taču šķiet, ka ne visas ievainojamības var novērst uzreiz. Nesenais drošības pētījumu firmas FireEye ziņojums atklāj, ka lietotājiem joprojām var tikt uzbrukts ar vienkāršu RTF failu, kas atvērts programmā Microsoft Word.Office 12 789[1]

Hakeri var nosūtīt īpašu RTF failu jebkuram lietotājam, kas izpildīs Visual Basic skriptu, kad tas tiks atvērts programmā Word, ļaujot izpildīt kaitīgo kodu. Minēto uzbrukuma metodi jau dažas nedēļas izmanto noziedznieki, un Microsoft par tās esamību zina.

McAfee, drošības firma, kas vislabāk pazīstama ar saviem pretvīrusu produktiem, arī ir atklājusi šo ievainojamību un sauc to par "loģisku kļūdu":

Veiksmīgā izmantošana aizver ēsmas Word dokumentu un uznirst viltots dokuments, lai parādītu upuri. Fonā ļaunprogrammatūra jau ir slepeni instalēta upura sistēmā.

Problēmas cēlonis, pēc pētnieku domām, ir paslēpts Microsoft Object Linking and Embedding (OLE) tehnoloģijā. Visas Office komplekta versijas, tostarp Office 2016, pašlaik ir neaizsargātas pret šo ļaunprātīgo izmantošanu.

Microsoft cer novērst šo problēmu ar ielāpu, kas tiks izplatīts vēlāk šodien, regulāri izlaižot ielāpu otrdienu.

IETEICAMS: Noklikšķiniet šeit, lai labotu Windows problēmas un optimizētu sistēmas veiktspēju

Windows 10 versija 2004 nepatiesi ziņo par interneta savienojuma stāvokli

Šī vietne izmanto sīkfailus, lai uzlabotu jūsu pieredzi, kamēr jūs pārlūkojat vietni. No šīm sīkd...

Lasīt vairāk

Jauns veids, kā darbvirsmā parādīt Windows versiju

Jauns veids, kā darbvirsmā parādīt Windows versiju

IETEICAMS: Noklikšķiniet šeit, lai labotu Windows problēmas un optimizētu sistēmas veiktspējuEsmu...

Lasīt vairāk

Microsoft pievieno karodziņu “pareizi nosaukts”, lai parādītu vai paslēptu WWW un HTTPS programmā Edge

Microsoft pievieno karodziņu “pareizi nosaukts”, lai parādītu vai paslēptu WWW un HTTPS programmā Edge

IETEICAMS: Noklikšķiniet šeit, lai labotu Windows problēmas un optimizētu sistēmas veiktspējuAr š...

Lasīt vairāk