באג מילים זה של מיקרוסופט יכול לעקוף את ההגנה שלך נגד תוכנות נגד תוכנות

תוכן עניינים:

וִידֵאוֹ: Top 15 Microsoft Word Tips & Tricks 2024

וִידֵאוֹ: Top 15 Microsoft Word Tips & Tricks 2024
Anonim

נראה כי MS Office נמצא כעת תחת הזרקורים אך לא בגלל משהו שהחברה גאה בו. ישנו באג קריטי המשפיע על Microsoft Office ההופך את הקודים הזדוניים, פשוטו כמשמעו, על ידי פתרונות antimalware.

פגיעות אבטחה זו התגלתה על ידי ספק האבטחה Mimecast בדוח שפורסם ביום שלישי. לפי שעה נראה שלמיקרוסופט אין תוכניות לעבוד על תיקון באגים.

שיטת פעולה

הפגיעות קיימת למעשה באופן שבו MS Word מטפל בבאגי הצפת מספרים שלמים בפורמט קובץ OLE.

חברת האבטחה זיהתה את העובדה שקבוצה של תוקפים סרבים פוגעת באופן פעיל במחשבים הממוקדים.

אולי תוהה כיצד הם מסוגלים לעקוף את חומות האבטחה הקיימות. הם מנצלים את הפגיעות של OLE ברכיב עורך המשוואה של MS Office כדי לנצל מסמכי MS Word.

עם זאת, Mimecast גילתה שהאקרים הצליחו להשיג שליטה מלאה במערכות באמצעות תוכנת הזדוניות JACKSBOT.

הספק מציין עוד מה התוכנה הזדונית יכולה לעשות למערכות שלך. באופן מפתיע, הוא יכול ליצור קבצים ו / או תיקיות, להפעיל / לסיים תוכניות ולבקר בכתובות URL ולהפעיל פקודות Shell.

-

באג מילים זה של מיקרוסופט יכול לעקוף את ההגנה שלך נגד תוכנות נגד תוכנות