Windows Tips & News

Noua vulnerabilitate Zero-day a fost găsită în Microsoft Word

click fraud protection
RECOMANDAT: Faceți clic aici pentru a remedia problemele Windows și a optimiza performanța sistemului

Microsoft Office a fost atacat frecvent pentru securitatea sa: un număr mare de vulnerabilități au fost găsite în suita de aplicații Office de-a lungul anilor și multe dintre ele au fost critice. Microsoft lucrează continuu la îmbunătățirea securității și stabilității aplicațiilor Office și oferă actualizări pentru acestea cât mai des posibil. Dar se pare că nu toate vulnerabilitățile pot fi remediate imediat. Un raport recent al unei firme de cercetare de securitate, FireEye, dezvăluie că utilizatorii pot fi încă atacați cu un simplu fișier RTF deschis în Microsoft Word.Office 12 789[1]

Hackerii pot trimite un fișier RTF special oricărui utilizator, care va executa un script Visual Basic atunci când este deschis în Word, permițând executarea codului dăunător. Metoda de atac menționată este deja folosită de criminali de câteva săptămâni și Microsoft este conștient de existența ei.

McAfee, firma de securitate cea mai cunoscută pentru produsele sale antivirus, a descoperit și această vulnerabilitate și o numește „bun logic”:

Exploatarea de succes închide documentul Word de momeală și afișează unul fals pentru a-i arăta victimei. În fundal, malware-ul a fost deja instalat pe furiș pe sistemul victimei.

Cauza problemei, potrivit cercetătorilor, este ascunsă în tehnologia Microsoft Object Linking and Embedding (OLE). Toate versiunile suitei Office, inclusiv Office 2016, sunt în prezent vulnerabile la acest exploit.

Microsoft speră să remedieze această problemă cu un patch care va fi distribuit astăzi mai târziu, cu lansarea lor obișnuită, Patch Tuesday.

RECOMANDAT: Faceți clic aici pentru a remedia problemele Windows și a optimiza performanța sistemului
Windows 11 Build 22631.2050 (Beta) adaugă o mulțime de funcții noi

Windows 11 Build 22631.2050 (Beta) adaugă o mulțime de funcții noi

Microsoft a lansat noile Windows 11 22621.2050 și 22631.2050 pentru canalul Beta Insiders. Caract...

Citeste mai mult

O scurgere de informații dezvăluie un cod actualizat de dispozitiv Xbox Series X numit „Brooklin”

O scurgere de informații dezvăluie un cod actualizat de dispozitiv Xbox Series X numit „Brooklin”

RECOMANDAT: Faceți clic aici pentru a remedia problemele Windows® și pentru a optimiza performanț...

Citeste mai mult

Microsoft amână Surface Go 4 cu cipuri ARM

Microsoft amână Surface Go 4 cu cipuri ARM

RECOMANDAT: Faceți clic aici pentru a remedia problemele Windows® și pentru a optimiza performanț...

Citeste mai mult