Android

Οι επιτιθέμενοι που στοχεύουν σε αδυναμία αντιμετώπισης ατασθαλιών στο Excel 2007

Η δεύτερη πολιορκία του Μεσολογγίου- ο Διονύσιος Σολωμός (με ερωτήσεις,απαντήσεις)

Η δεύτερη πολιορκία του Μεσολογγίου- ο Διονύσιος Σολωμός (με ερωτήσεις,απαντήσεις)
Anonim

Το λογισμικό υπολογιστικών φύλλων του Excel έχει μια ευαισθησία 0 ημερών που οι επιτιθέμενοι εκμεταλλεύονται στο Διαδίκτυο, σύμφωνα με τον προμηθευτή ασφάλειας Symantec.

Ένα τρωτό σημείο 0 ημερών είναι ένα που δεν έχει patch και χρησιμοποιείται ενεργά για να επιτεθεί σε υπολογιστές όταν είναι δημόσια αποκάλυψε. Το πρόβλημα επηρεάζει το Excel 2007 και την ίδια έκδοση αυτού του προγράμματος με το Service Pack 1, σύμφωνα με μια συμβουλευτική πρόταση για το SecurityFocus, μια τοποθεσία Web που παρακολουθεί ελαττώματα λογισμικού. Άλλες εκδόσεις του Excel μπορεί επίσης να επηρεαστούν, δήλωσε.

Η ευπάθεια του προγράμματος μπορεί να αξιοποιηθεί εάν ένας χρήστης ανοίξει ένα κακόβουλο αρχείο Excel. Στη συνέχεια, ένας χάκερ θα μπορούσε να εκτελέσει μη εξουσιοδοτημένο κώδικα. Η Symantec έχει εντοπίσει ότι το εκμεταλλευόμενο μπορεί να αφήσει ένα δούρειο ίππο στο μολυσμένο σύστημα, το οποίο ονομάζει "Trojan.Mdropper.AC".

Το Trojan, το οποίο λειτουργεί σε υπολογιστές που εκτελούν τα λειτουργικά συστήματα Vista και XP, είναι σε θέση να κατεβάσει άλλο κακόβουλο λογισμικό στον υπολογιστή. Η Microsoft δήλωσε ότι γνωρίζει μόνο "περιορισμένες και στοχευμένες επιθέσεις" και ότι θα δημοσιεύσει περισσότερες πληροφορίες αργότερα την Τρίτη.

Οι χάκερ προσπαθούν όλο και περισσότερο να εντοπίζουν τρωτά σημεία στις εφαρμογές, καθώς η Microsoft έχει καταβάλει μεγάλες προσπάθειες για να καταστήσει το Vista OS πιο ασφαλές.