Ten błąd słowny Microsoft może ominąć ochronę przed złośliwym oprogramowaniem

Spisu treści:

Wideo: Creating a Table of Contents in Microsoft Word 2024

Wideo: Creating a Table of Contents in Microsoft Word 2024
Anonim

Wygląda na to, że MS Office jest obecnie w centrum uwagi, ale nie z czegoś, z czego firma jest dumna. Istnieje krytyczny błąd wpływający na pakiet Microsoft Office, który dosłownie uniemożliwia wykrycie złośliwego kodu przez rozwiązania antymalware.

Ta luka w zabezpieczeniach została odkryta przez dostawcę zabezpieczeń, Mimecast, w raporcie opublikowanym we wtorek. Na razie wydaje się, że Microsoft nie planuje naprawy błędu.

Modus operandi

Luka w zabezpieczeniach istnieje w sposobie, w jaki MS Word obsługuje błędy przepełnienia liczby całkowitej w formacie pliku OLE.

Firma ochroniarska stwierdziła, że ​​grupa serbskich atakujących aktywnie uderza w docelowe komputery.

Być może zastanawiasz się, w jaki sposób są w stanie ominąć istniejące zapory bezpieczeństwa. Korzystają z luki OLE w komponencie Edytor równań MS Office w celu wykorzystania dokumentów MS Word.

Jednak Mimecast odkrył, że hakerzy byli w stanie uzyskać pełną kontrolę nad systemami dzięki złośliwemu oprogramowaniu JACKSBOT.

Producent określa ponadto, co złośliwe oprogramowanie może zrobić z Twoimi systemami. Zaskakujące jest to, że może tworzyć pliki i / lub foldery, uruchamiać / kończyć programy oraz odwiedzać adresy URL i uruchamiać polecenia Shell.

-

Ten błąd słowny Microsoft może ominąć ochronę przed złośliwym oprogramowaniem