Windows Tips & News

Ny Zero-day sårbarhet finns i Microsoft Word

click fraud protection
REKOMMENDERAD: Klicka här för att åtgärda Windows-problem och optimera systemets prestanda

Microsoft Office har ofta kritiserats för sin säkerhet: ett stort antal sårbarheter har hittats i paketet med Office-appar under åren, och många av dem var kritiska. Microsoft arbetar kontinuerligt med att förbättra säkerheten och stabiliteten för Office-appar och levererar uppdateringar för dem så ofta som möjligt. Men det verkar inte som att alla sårbarheter kan åtgärdas direkt. En färsk rapport från ett säkerhetsforskningsföretag, FireEye, avslöjar att användare fortfarande kan attackeras med en enkel RTF-fil öppnad i Microsoft Word.Office 12 789[1]

Hackare kan skicka en speciell RTF-fil till vilken användare som helst, som kommer att köra ett Visual Basic-skript när det öppnas i Word, vilket tillåter exekvering av den skadliga koden. Den nämnda attackmetoden har redan använts av kriminella i några veckor nu och Microsoft är medveten om dess existens.

McAfee, säkerhetsföretaget mest känt för sina antivirusprodukter, har också upptäckt denna sårbarhet och kallar det en "logisk bugg":

Det framgångsrika utnyttjandet stänger betet Word-dokumentet och dyker upp en falsk för att visa offret. I bakgrunden har skadlig programvara redan smyginstallerats på offrets system.

Orsaken till problemet, enligt forskare, är gömd i Microsofts OLE-teknik (Object Linking and Embedding). Alla versioner av Office-paketet, inklusive Office 2016, är för närvarande sårbara för detta utnyttjande.

Microsoft hoppas kunna fixa detta problem med en patch som kommer att distribueras senare idag med deras vanliga Patch Tuesday-utrullning.

REKOMMENDERAD: Klicka här för att åtgärda Windows-problem och optimera systemets prestanda

Microsoft Edge Mobile har fått stöd för samlingar

Denna webbplats använder cookies för att förbättra din upplevelse när du navigerar genom webbplat...

Läs mer

Öppna appen på ny flik med set i Windows 10

Öppna appen på ny flik med set i Windows 10

Uppsättningar är den mest spännande funktionen i den kommande Windows 10-versionen. Det är implem...

Läs mer

Kumulativa uppdateringar för Windows 10, 17 mars 2020

Kumulativa uppdateringar för Windows 10, 17 mars 2020

Lämna ett svarWindows 10, version 1809, KB4541331 (OS Build 17763.1131)Åtgärdar ett problem som o...

Läs mer