Тази грешка в думата на микрософт може да заобиколи защитата ви срещу софтуер

Съдържание:

Видео: Now you can Dictate with voice commands in Microsoft Word 2024

Видео: Now you can Dictate with voice commands in Microsoft Word 2024
Anonim

Изглежда MS Office в момента е под прожекторите, но не и за нещо, с което компанията се гордее. Има критична грешка, засягаща Microsoft Office, която буквално прави злонамерени кодове неоткриваеми от антималуерни решения.

Тази уязвимост на сигурността бе открита от доставчик на сигурност Mimecast в доклад, публикуван във вторник. Засега изглежда, че Microsoft няма планове да работи по отстраняване на грешки.

Modus Operandi

Уязвимостта всъщност съществува по начина, по който MS Word обработва грешките на Integer Overflow във файлов формат OLE.

Охранителната фирма установи факта, че група сръбски нападатели активно нанасят удари по насочените персонални компютри.

Може би се чудите как те са в състояние да заобиколят съществуващите защитни стени. Те се възползват от OLE уязвимостта в компонента MS Office's Equation Editor, за да използват документите на MS Word.

Mimecast обаче разбра, че хакерите са успели да получат пълен контрол над системите чрез зловредния софтуер JACKSBOT.

Освен това продавачът посочва какво може да направи злонамерен софтуер за вашите системи. Изненадващо, той може да създава файлове и / или папки, да изпълнява / прекратява програми и да посещава URL адреси и да изпълнява командите на Shell.

-

Тази грешка в думата на микрософт може да заобиколи защитата ви срещу софтуер