- Home
- Tehnologie
- BUCUREŞTI, (20.09.2021, 15:14)
- Cosmin Pirv
- Home
- Politic
- Economic
- Social
- Externe
- Sănătate
- Sport
- Life-Inedit
- Meteo
- Healthcare Trends
- Economia digitală
- Angajat în România
- Ieși pe plus
- Video
Vulnerabilitate în Microsoft Office. Cum sunt atacate victimele. Explicaţia experţilor
Experţii Karpersky au detectat atacuri printr-o componentă zero-day care fusese remediată de curând, în Microsoft Office, într-o serie de atacuri wild.
931 afișări
Vulnerabilitate în Microsoft Office. Cum sunt atacate victimele. Explicaţia experţilor
Potrivit unui comunicat al companiei, Microsoft a raportat recent o vulnerabilitate la executarea codului la distanţă CVE-2021-40444 în motorul browserului Internet Explorer, numit MSHTML. Conform Microsoft, această vulnerabilitate a fost deja utilizată în atacuri ţintite împotriva utilizatorilor Microsoft Office, iar Microsoft a lansat un patch pentru aceasta pe data de 14 septembrie 2021.
În perioada 10 – 15 septembrie, experţii Kaspersky au înregistrat încercări de a exploata această vulnerabilitate în atacurile împotriva a 167 de dispozitive ale utilizatorilor din cadrul organizaţiilor din diverse domenii precum institute de cercetare, sectorul energetic şi marile companii industriale, sectoarele de dezvoltare a tehnologiei medicale, precum şi sectorul telecomunicaţiilor şi IT.
ULTIMELE ȘTIRI
-
Adrian Sârbu: Democrația e ca aerul, îl poți respira dacă-l ții curat. Monopolul partidelor a pus stăpânire pe România
-
Guvernul a anunţat luna în care vor avea loc alegerile prezidenţiale în România
-
Moscova ameninţă din nou Vestul: Trupele franceze în Ucraina – ţinte legitime pentru ruşi, implicarea NATO în război – periculoasă
-
Eurovision 2024: Ce ţări s-au calificat în finala concursului de sâmbătă / Moldova nu a prins finala
Motorul MSHTML este o componentă a programului, utilizată în diverse aplicaţii, care rulează pe diferite sisteme de operare moderne, atât pe partea de utilizator, cât şi pe cea a serverului. Acest motor este responsabil pentru afişarea conţinutului paginii web (imagini, fonturi şi alte fişiere).
Potrivit Karpersky, atacatorii au creat un document MS Office, având un artifact care conţine un link către un script rău intenţionat. Dacă un utilizator deschidea documentul, MS Office descărca şi executa scriptul rău intenţionat. Apoi, scriptul putea utiliza controalele ActiveX pentru a efectua acţiuni rău intenţionate pe computerul victimei. În prezent, se observă diferite tipuri de programe malware, mai ales backdoors, care sunt livrate prin exploatarea acestei vulnerabilităţi.
„Ne aşteptăm ca această nouă vulnerabilitate să fie utilizată în mod activ, în special în atacurile împotriva sectorului corporativ. Organizaţiile mici şi mijlocii riscă în mod special să fie vizate, deoarece atacatorii mai puţin pricepuţi din punct de vedere tehnic învaţă şi ei să abuzeze de această vulnerabilitate. Din acest motiv, este extrem de important să instalaţi actualizările recente pentru toate programele", spune Evgeny Lopatin, Head of Advanced Threat Detection la Kaspersky.
Citește pe alephnews.ro: POLITICO: Popularitatea Americii ca putere globală este în declin la nivel mondial
Pentru cele mai importante ştiri ale zilei, transmise în timp real şi prezentate echidistant, daţi LIKE paginii noastre de Facebook!
Urmărește Mediafax pe Instagram ca să vezi imagini spectaculoase și povești din toată lumea!
Conținutul website-ului www.mediafax.ro este destinat exclusiv informării și uzului dumneavoastră personal. Este interzisă republicarea conținutului acestui site în lipsa unui acord din partea MEDIAFAX. Pentru a obține acest acord, vă rugăm să ne contactați la adresa vanzari@mediafax.ro.
Actrița porno, Stormy Daniels, susține că a „leșinat” înainte de a face sex cu Trump. Cum merge procesul fostului președinte SUA?
Ţara din Europa care se pregăteşte pentru un război la scară largă cu Rusia. ”Am testat deja economia de război, trebuie să fim pregătiţi pentru o criză pe termen lung”
Dacă aţi avea de ales între a munci mai puţin şi a câştiga mai puţin sau a munci mai mult şi a câştiga mai mult, ce aţi alege? (Nu, să munceşti mai puţin şi să câştigi mai mult nu este o soluţie)
Oficial Direcţia Informaţii Militare: este un grad de probabilitate scăzut pentru o confruntare Rusia – NATO
FOTO. Serena Williams și Maria Sharapova, rivalele Simonei Halep, apariții fenomenale la MET Gala! Imagini wow și cu alte vedete
PROSPORT.RO
Imagini în premieră absolută cu Florin Piersic de la ”Matei Balș”! Starea de sănătate a marelui actor este critică + Ce au hotărât medicii în ”celula de criză”
CANCAN.RO
Câți copii are de fapt Florin PIERSIC? Secretul pe care l-a ținut ascuns toată viața: „Vreau să fac ceva...”
GANDUL.RO
Ministrul Justiţiei: La sfârşitul lunii martie cred că SIIJ poate fi desfiinţată. "Această Secţie şi-a ratat rolul pe care l-ar fi putut avea"
ULTIMA ORǍ
vezi mai multe
ŞTIRILE ZILEI
-
astăzi, 15:57
Ciolacu, despre datoria publică de peste 52%: De la guvernarea domnului Cîţu
-
astăzi, 15:30