Τεχνολογία

Εντοπίστηκε κενό ασφάλειας στο Word!

Οι ερευνητές ασφαλείας της McAfee εντόπισαν μία άγνωστη μέχρι σήμερα ευπάθεια στη δημοφιλή εφαρμογή Microsoft Word, την οποία μπορούν να εκμεταλλευτούν τρίτοι και να εγκαταστήσουν malware.

Το πρόβλημα αυτό που εντοπίστηκε στο Word ενεργοποιείται όταν το θύμα ανοίξει ένα “πειραγμένο” έγγραφο και στη συνέχεια κατεβάζει αυτόματα μια κακόβουλη εφαρμογή, που μοιάζει με ένα αθώο αρχείο Rich Text document και στη συνέχεια μπορεί να εγκαταστήσει κακόβουλο λογισμικό ακόμα και σε πλήρως ενημερωμένους υπολογιστές ακόμα και αν έχουν Windows 10 και την τελευταία έκδοση του Word.
 
Σύμφωνα με την McAfee το πρόβλημα αυτό σχετίζεται με τη λειτουργία Windows Object Linking and Embedding (OLE), η οποία επιτρέπει σε μια εφαρμογή τη σύνδεση και την ενσωμάτωση περιεχομένου σε άλλα έγγραφα. 
Η λειτουργία αυτή χρησιμοποιείται κυρίως στο Office και τα Windows, είναι ενσωματωμένο στο WordPad, και όπως φαίνεται αποτελεί την αιτία για πολλά προβλήματα τα τελευταία χρόνια ενώ μάλιστα στην έρευνα, εντοπίστηκαν επιθέσεις από τον Ιανουάριο σε υπολογιστές με όλες τις ενημερώσεις τόσο στα Windows όσο και στο Word.
 
Μετά από αυτή την έρευνα δεν αποκλείεται την Τρίτη στην ενημέρωση που θα κυκλοφορήσει η Microsoft να δούμε και διορθώσεις για το συγκεκριμένο κενό ασφάλειας.
Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Τεχνολογία
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Newsit Blogs
Τεχνολογία: Περισσότερα άρθρα
Όταν το διαδίκτυο παύει να είναι ασφαλές: Πως να γυρίσετε το χρόνο πίσω στην περίπτωση επίθεσης ransomware
Το ransomware έχει την ικανότητά του να κρυπτογραφεί δεδομένα και να αποκλείει την πρόσβαση των χρηστών σε εταιρικούς υπολογιστές, διακόπτοντας κρίσιμες εταιρικές διαδικασίες
Tired white man programmer or IT specialist software developer works on debugging code warning Error System failure when the code contains a violation of the programming language's rules solving during code validation