download.bg
 Вход Списание  Новини  Програми  Статии  Форум  Чат   Абонамент  Топ95   Архив 
 
Търсачка

Търсене на новини по ключови думи

 

RSS захранване
 

Критична уязвимост вече се използва за атака срещу Microsoft Office потребители

09.09.2021 13:02 (преди 2 години и 7 месеца) | spursy | показана 764 пъти Статистики
Достатъчно е жертвата да отвори офис файл, за да попадне под контрола на атакуващата страна.
Microsoft съобщи, че е засечена сериозна дупка, която вече се използва за атака и е взела жертви. Основният проблем е, че атаката не е никак сложна за осъществяване и с лекота може да превземе цялата система на жертвата. Достатъчно е недоброжелател предварително да подготви Microsoft Office документ съдържащ зловреден ActiveX компонент. След това остава само жертвата да отвори въпросния документ и ако работи под администраторски права, автоматично се изпълнява зловреден код по дистанционен път, който превзема компютъра. Дупката е категоризирана под номер CVE-2021-40444 и засяга всички версии на Windows (потребителски и сървърни).
Microsoft Defender Antivirus и Microsoft Defender for Endpoint вече имат дефиниции, с помощта на които засичат опасните офис файлове и ги блокират.
Засега няма информация кой стои зад успешните атаки до този момент и кога ще бъде разпространен пач, който да запуши критичната уязвимост.

Вижте още:

Мнения на потребители

Твоето мнение

Няма мнения

Платени препратки

bgERP
Управлявайте фирмата си
с безплатен, уеб базиран софтуер
www.bgerp.com
Рекламни чанти
Екстрапак произвежда рекламни чанти
и опаковки от хартия и (био)полимери
Bags.BG
Яки графични станции
Рендиране в реално време
и на най-тежките обекти - от Перси ООД
www.persy.com

вашето каре - тук

за нас | за разработчици | за реклама | станете автори | in english  © 1998-2024   Experta Ltd.