אנדרואיד

תקיפת מיקוד בפגיעות שלא פורסמה ב- Excel 2007

היום בו פגשתי מקרוב את העיוורון.. #קצתאחר

היום בו פגשתי מקרוב את העיוורון.. #קצתאחר
Anonim

לתוכנית גיליון אלקטרוני של Excel יש פגיעות של 0 ימים שהתוקפים מנצלים באינטרנט, על פי חברת האבטחה סימנטק.

פגיעות של 0 ימים היא אחת שאין לה תיקון והיא פועלת באופן פעיל כדי לתקוף מחשבים כאשר היא נמצאת נחשף בפומבי. הבעיה משפיעה על Excel 2007 ועל אותה גירסה של אותה תוכנית עם Service Pack 1, על פי היידוע ב- SecurityFocus, אתר אינטרנט אשר עוקב אחר פגמים בתוכנה. גרסאות אחרות של Excel עשויות גם להיות מושפעות, נאמר.

ניתן לנצל את הפגיעות של התוכנית אם משתמש פותח קובץ Excel בעל מבנה זדוני. לאחר מכן, האקר יכול להפעיל קוד לא מורשה. סימנטק גילתה שהניצול יכול להשאיר סוס טרויאני על המערכת הנגועה, שהיא מכנה "Trojan.Mdropper.AC". [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

סוס טרויאני זה עובד על מחשבים אישיים המריצים את מערכות ההפעלה Vista ו- XP, מסוגל להוריד תוכנות זדוניות אחרות למחשב. מיקרוסופט הודיעה כי היא מודעת רק ל"התקפות מוגבלות וממוקדות ", וכי היא תשחרר מידע נוסף בהמשך.

האקרים ביקשו יותר ויותר למצוא פגיעויות ביישומים כמו מיקרוסופט השקיע מאמץ רב כדי להפוך את מערכת ההפעלה Vista שלה מאובטחת יותר.