Συστατικά

Ο πωλητής ασφάλειας απελευθέρωσε λίγα στοιχεία της επίθεσης, λέγοντας ότι εξακολουθεί να συνεργάζεται με τη Microsoft για να επιβεβαιώσει τα ευρήματά της. "Η αρχική ανάλυση υποδεικνύει ότι ορισμένες εκδόσεις του Microsoft Office, ακόμη και όταν είναι πλήρως ενημερωμένες, επηρεάζονται από αυτήν την εκμετάλλευση", ανέφερε η Symantec.

Symantec για μικρές και μεσαίες επιχειρήσεις

Symantec για μικρές και μεσαίες επιχειρήσεις
Anonim

Σε μια συμβουλή ασφαλείας, αργά την Τρίτη, η Microsoft είπε ότι το Microsoft Office Word 2002 Service Pack 3 ήταν ευάλωτο στο ελάττωμα. "Η αρχική μας έρευνα δείχνει ότι οι πελάτες που χρησιμοποιούν όλες τις άλλες υποστηριζόμενες εκδόσεις του Microsoft Office Word, του Microsoft Office Word Viewer, του Microsoft Office Compatibility Pack για Word, Excel και PowerPoint 2007 και Microsoft Office for Mac δεν επηρεάζονται"

Έχουν υπάρξει "περιορισμένες και στοχευμένες επιθέσεις που επιχειρούν να χρησιμοποιήσουν την αναφερθείσα ευπάθεια", δήλωσε ο εκπρόσωπος της Microsoft Μπιλ Σισκ σε blog posting.

Τα τελευταία χρόνια οι χάκερ έχουν βρει ένα μεγάλο αριθμό σφαλμάτων που βρέθηκαν στο Microsoft Λογισμικό γραφείου, συμπεριλαμβανομένου του Word, και αυτή η τελευταία επίθεση ακολουθεί ένα οικείο μοτίβο. Για να εκμεταλλευτεί αυτό το τελευταίο ελάττωμα, οι εισβολείς πρέπει να εξαπατήσουν το θύμα να ανοίξει ένα κακόβουλο κωδικοποιημένο έγγραφο του Office, το οποίο στη συνέχεια τους επιτρέπει να εγκαταστήσουν κακόβουλο λογισμικό στον Η / Υ, δήλωσε η Microsoft.

Στην περίπτωση αυτή, ο κακόβουλος κώδικας είναι Δούρειος ίππος το οποίο αποκαλείται Backdoor.Darkmoon, το οποίο καταγράφει τις πληκτρολογήσεις του θύματος για να κλέψει τους κωδικούς πρόσβασης.

Το λογισμικό προστασίας από ιούς της Symantec ανιχνεύει τώρα την επίθεση, αλλά η εταιρεία ασφάλειας συστήνει στους χρήστες να αποφεύγουν να ανοίγουν ανεπιθύμητα έγγραφα του Word

Η επίθεση της Microsoft αναφέρθηκε αυτήν την εβδομάδα. Τη Δευτέρα, η Microsoft δήλωσε ότι οι κυβερνοεγκληματίες εκμεταλλεύονται ένα σφάλμα στο λογισμικό που χρησιμοποιείται από το πρόγραμμα βάσης δεδομένων της Access. Αυτό το ελάττωμα βρίσκεται στον έλεγχο Snapshot Viewer ActiveX, ο οποίος συνοδεύεται από "όλες τις υποστηριζόμενες εκδόσεις της Microsoft Access εκτός από την Microsoft Access 2007", ανέφερε η Microsoft σε συμβουλευτική για την ασφάλεια