Windows Tips & News

Ny Zero-day sårbarhet er funnet i Microsoft Word

click fraud protection

Microsoft Office har ofte blitt mishandlet for sin sikkerhet: et stort antall sårbarheter ble funnet i pakken med Office-apper gjennom årene, og mange av dem var kritiske. Microsoft jobber kontinuerlig med å forbedre sikkerheten og stabiliteten til Office-apper og leverer oppdateringer for dem så ofte som mulig. Men det ser ikke ut til at alle sårbarhetene kan fikses med en gang. En fersk rapport fra et sikkerhetsundersøkelsesfirma, FireEye, avslører at brukere fortsatt kan bli angrepet med en enkel RTF-fil åpnet i Microsoft Word.Office 12 789[1]

Hackere kan sende en spesiell RTF-fil til enhver bruker, som vil kjøre et Visual Basic-skript når det åpnes i Word, slik at den skadelige koden kan kjøres. Den nevnte angrepsmetoden er allerede i bruk av kriminelle i noen uker nå, og Microsoft er klar over dens eksistens.

McAfee, sikkerhetsfirmaet som er mest kjent for sine antivirusprodukter, har også oppdaget dette sikkerhetsproblemet og kaller det en "logisk feil":

Den vellykkede utnyttelsen lukker agn Word-dokumentet, og dukker opp et falskt dokument for å vise offeret. I bakgrunnen er skadelig programvare allerede installert på offerets system.

Årsaken til problemet er ifølge forskere skjult i Microsofts OLE-teknologi (Object Linking and Embedding). Alle versjoner av Office-pakken, inkludert Office 2016, er for øyeblikket sårbare for denne utnyttelsen.

Microsoft håper å fikse dette problemet med en patch som vil bli distribuert senere i dag med deres vanlige Patch Tuesday-utrulling.

Slik deaktiverer du en tjeneste i Windows 10

Slik deaktiverer du en tjeneste i Windows 10

ANBEFALT: Klikk her for å fikse Windows-problemer og optimalisere systemytelsenI dag skal vi se h...

Les mer

Last ned Switch Power Plan Desktop kontekstmeny for Windows 11 og 10

Denne nettsiden bruker informasjonskapsler for å forbedre opplevelsen din mens du navigerer gjenn...

Les mer

Sett Firefox som standard PDF Viewer i Windows 10

Sett Firefox som standard PDF Viewer i Windows 10

Slik setter du Firefox som standard PDF-visningsprogram i Windows 10Mozilla har lagt til mulighet...

Les mer