Deze Microsoft Word-bug kan uw antimalwarebescherming omzeilen

Inhoudsopgave:

Video: How to Get Word for Free in 2020 2024

Video: How to Get Word for Free in 2020 2024
Anonim

Het lijkt erop dat MS Office momenteel in de schijnwerpers staat, maar niet voor iets waar het bedrijf trots op is. Er is een kritieke bug die Microsoft Office treft die letterlijk kwaadaardige codes niet detecteerbaar maakt door antimalware-oplossingen.

Dit beveiligingslek is ontdekt door een beveiligingsleverancier, Mimecast, in een rapport dat dinsdag is vrijgegeven. Vooralsnog lijkt Microsoft niet van plan te werken aan een bugfix.

Modus Operandi

Het beveiligingslek bestaat eigenlijk in de manier waarop MS Word de Integer Overflow-bugs in OLE-bestandsindeling afhandelt.

De beveiligingsfirma heeft vastgesteld dat een groep Servische aanvallers actief de beoogde pc's raken.

Je vraagt ​​je misschien af ​​hoe ze de bestaande beveiligingsfirewalls kunnen omzeilen. Ze maken gebruik van de OLE-kwetsbaarheid in de componentvergelijkingseditor van MS Office om MS Word-documenten te exploiteren.

Mimecast ontdekte echter dat hackers via de JACKSBOT-malware volledige controle over de systemen konden krijgen.

De verkoper geeft verder aan wat de malware met uw systemen kan doen. Verrassend genoeg kan het bestanden en / of mappen maken, programma's uitvoeren / beëindigen en URL's bezoeken en Shell-opdrachten uitvoeren.

-

Deze Microsoft Word-bug kan uw antimalwarebescherming omzeilen