Denne Microsoft Word-fejl kan omgå din antimalware-beskyttelse

Indholdsfortegnelse:

Video: Office 365 Roadmap Radar | What's New in Office 365 | November 2020 Update 2024

Video: Office 365 Roadmap Radar | What's New in Office 365 | November 2020 Update 2024
Anonim

Det ser ud til, at MS Office i øjeblikket er i fokus, men ikke for noget, som virksomheden er stolt af. Der er en kritisk fejl, der påvirker Microsoft Office, der bogstaveligt gør ondsindede koder ikke kan påvises ved antimalware-løsninger.

Denne sikkerhedssårbarhed blev opdaget af en sikkerhedsleverandør, Mimecast, i en rapport, der blev offentliggjort på tirsdag. For tiden ser det ud til, at Microsoft ikke har nogen planer om at arbejde med en fejlrettelse.

Modus Operandi

Sårbarheden eksisterer faktisk på den måde, hvordan MS Word håndterer heltalets overløbsbugs i OLE-filformat.

Sikkerhedsfirmaet har identificeret, at en gruppe serbiske angribere aktivt rammer de målrettede pc'er.

Du spekulerer måske på, hvordan de er i stand til at omgå de eksisterende sikkerheds firewalls. De drager fordel af OLE-sårbarheden i MS Office's Equation Editor-komponent for at udnytte MS Word-dokumenter.

Mimecast fandt dog ud af, at hackere var i stand til at få fuld kontrol over systemerne gennem JACKSBOT malware.

Sælgeren angiver endvidere, hvad malware kan gøre for dine systemer. Overraskende kan det oprette filer og / eller mapper, udføre / afslutte programmer og besøge URL'er og køre Shell-kommandoer.

-

Denne Microsoft Word-fejl kan omgå din antimalware-beskyttelse