Această vulnerabilitate ms excelează încărcările utile dăunătoare de la distanță
Cuprins:
- Soluțiile de securitate nu reușesc să blocheze aceste amenințări
- Microsoft este conștient de această problemă
- Prevenirea este mai bună decât vindecarea
Video: ELENA - Vulnerabili | Official Video 2024
Milioane de utilizatori casnici și companii se bazează pe Microsoft Excel pentru a ține evidența cheltuielilor și veniturilor, pentru a-și planifica bugetele și pentru a avea grijă practic de toate sarcinile care implică calcule.
Recent, Mimecast Threat Center a dezvăluit o vulnerabilitate majoră Excel, care permite atacatorilor să înglobeze de la distanță sarcini de rău intenționate.
Cum funcționează acest lucru, vă puteți întreba? Pentru a exploata această vulnerabilitate, atacatorii folosesc o caracteristică Microsoft Excel numită Power Query.
Ca amintire rapidă, Power Query este un instrument Business Intelligence care permite utilizatorilor să integreze foi de calcul cu alte surse de date, inclusiv surse de date externe, cum ar fi baze de date și site-uri web.
Problema este că astfel de atacuri sunt foarte complexe și greu de detectat. Cu alte cuvinte, utilizatorii poate nici nu bănuiesc că i-a lovit ceva până nu este prea târziu.
După cum explică Mimecast:
Folosind Power Query, atacatorii ar putea încorpora conținut rău intenționat într-o sursă de date separată și apoi să încarce conținutul în foaia de calcul atunci când este deschis. Codul rău intenționat ar putea fi folosit pentru a arunca și a executa malware care poate compromite mașina utilizatorului.
Soluțiile de securitate nu reușesc să blocheze aceste amenințări
Pentru a înrăutăți, soluțiile de securitate bazate pe Sandbox sunt destul de inutile când vine vorba de detectarea și blocarea acestui tip de atacuri.
Fișierele respective par inofensive pentru soluțiile de securitate, ceea ce înseamnă că utilizatorii nu vor primi nicio alertă cu privire la aceste atacuri.
Microsoft este conștient de această problemă
Mimecast a informat deja Microsoft despre această problemă de securitate, dar gigantul tehnic a refuzat să lanseze o ofertă de remediere permanentă, în schimb, o soluție rapidă pentru a atenua problema.
Microsoft sugerează utilizarea unei politici de grup pentru a bloca conexiunile de date externe. Această metodă împiedică datele externe să se contopească cu datele dvs. Excel existente.
În mod alternativ, puteți modifica, de asemenea, setările Office Trust Center pentru a bloca date și fișiere externe.
Pentru mai multe informații, puteți consulta consultanța de securitate 4053440 a Microsoft.
Prevenirea este mai bună decât vindecarea
Acum că sunteți la curent cu acest risc de securitate, cea mai bună soluție este să acționați rapid și să implementați soluțiile pe care Microsoft le-a sugerat.
După cum se spune, prevenirea este întotdeauna mai bună decât vindecarea. Hackerii nu dorm niciodată și această exploatare are potențialul de a provoca daune grave sistemului dumneavoastră.
Vorbind despre securitatea Microsoft Excel, poate doriți să instalați una dintre aceste soluții antivirus pentru a vă proteja fișierele și a bloca atacurile malware.
Ultimele actualizări ale cadrului .net rezolvă o vulnerabilitate severă a executării codului de la distanță
Microsoft a lansat o serie de actualizări importante .NET Framework în Patch Tuesday. Aceste actualizări remediază vulnerabilități severe care ar putea permite chiar executarea de la distanță a codului. Mai precis, uneori .NET Framework nu reușește să valideze corect intrarea înainte de a încărca bibliotecile. Drept urmare, atacatorii care exploatează cu succes această vulnerabilitate ar putea prelua controlul asupra sistemelor afectate. Ei ar putea …
Aplicația desktop de la distanță Uwp pentru Windows 10 vă permite să vă conectați la computer la distanță
După câteva luni de testare, aplicația Desktop la distanță pentru Windows 10 este în sfârșit, după ce Microsoft a început testarea beta a aplicației în decembrie, folosind feedback-ul Insider pentru a îmbunătăți experiența utilizatorului Această aplicație a fost disponibilă numai pentru cei care au instalat aplicația Microsoft Remote Desktop Preview. . Pe măsură ce Microsoft termină faza de previzualizare, aplicația este acum ...
Microsoft remediază o vulnerabilitate de executare a codului de la distanță pentru Windows Defense
Microsoft a publicat recent Security Advisory 4022344, anunțând o vulnerabilitate severă a securității în Motor Malware Protection. Motorul de protecție împotriva programelor Microsoft Malware Acest instrument este utilizat de diverse produse Microsoft, cum ar fi Windows Defender și Microsoft Security Essentials pe computerele de consum. Este, de asemenea, utilizat de Microsoft Endpoint Protection, Microsoft Forefront, Microsoft System Center Endpoint Protection, ...