misto.zp.ua

Эксперты нашли уязвимость в Microsoft Word

Специалисты в области кибербезопасности компании Cymulate обнаружили новый способ заражения компьютеров через онлайн-видео, встроенные в документы Microsoft Word, говорится в сообщении на сайте организации.

Процесс заражения выглядит так: хакеры сначала вставляют в документ видео. Так как любой документ Word содержит в себе все вставленные медиафайлы, то документ можно открыть не только программой Word, но и любым распаковщиком, например известным Winrar. Далее хакеры с помощью распаковщика достают из документа файл document.xml и заменяют там ссылку на видео своей вирусной ссылкой. При открытии документа, в итоге, запускается не видеозапись, а вставленные хакером данные, и браузер Internet Explorer загружает зараженный код на носитель. Этот метод используют для фишинга.

Специалистам Cymulate удалось воссоздать зараженный файл. Они изменили параметр embeddedHtml внутри document.xml, и сделать это оказалось достаточно просто. Система безопасности Microsoft Word не предупреждает о возможной угрозе после открытия таких документов. Cymulate рекомендовала пользователям блокировать документы, содержащие встроенные видео. Исследователи уже отправили информацию о баге в Microsot, но по их словам, защиты от уязвимости все еще нет.

Несколько месяцев назад эксперты организации Zero Day Initiative обнаружили уязвимость операционных систем (ОС) Windows. Она позволяет хакерам получать контроль над компьютером пользователя. Неисправность найдена в работе базы данных JET Database Engine в Windows 7. Но аналитики считают, что под угрозой могут быть все ОС Windows, включая серверные. Уточняется, что 8 мая эта информация была направлена в Microsoft, однако в течение 120 дней опасность так и не была устранена.

В январе 2018 года корпорация Microsoft прекратила распространение обновления для ОС. Оно привело к выходу из строя компьютеров на базе некоторых процессоров AMD.
Марина РУСАКОВА

 

* Редакция сайта не несет ответственности за содержание материалов. Мнение авторов может не совпадать с мнением редакции.

Добавить комментарий
Имя
Сообщение

Комментарии:

нет комментариев
Лента статей
MISTO.ІНФОРМ
ПОЗИЦІЯ
ДІТИ ЗАПОРІЖЖЯ
ІНДУСТРІАЛЬНЕ ЗАПОРІЖЖЯ
МІГ
МЕЛИТОПОЛЬСКИЕ ВЕДОМОСТИ
ПОРОГИ
РАЦИОНАЛЬНАЯ ГАЗЕТА (АРХИВ)
ЗАПОРІЗЬКА СІЧ (АРХІВ)
РОСТ (АРХИВ)
КЛЯКСА. ГАЗЕТА ДЛЯ ШКОЛЬНИКОВ (АРХИВ)
СОДРУЖЕСТВО (АРХИВ)
ПРАВДА (АРХИВ)
УЛИЦА ЗАРЕЧНАЯ (АРХИВ)
ЗАПОРОЖСКИЙ ПЕНСИОНЕР (АРХИВ)
ВЕРЖЕ (АРХИВ)
МРИЯ (АРХИВ)
НАДЕЖДА (АРХИВ)
ГОРОЖАНИНЪ (АРХИВ)
БЕРДЯНСК ДЕЛОВОЙ (АРХИВ)
ОСТРОВ СВОБОДЫ (АРХИВ)
ЖУРНАЛ ЧУДО (АРХИВ)
АВТОПАРК (АРХИВ)
МИГ по ВЫХОДНЫМ (АРХИВ)
Про СМИ

Редактор Татьяна Ткаченко – редактор Мелитопольские ведомостиВ 2002 году редакция "МВ" создала свой первый сайт. Благодаря своей информативности, он сразу же стал популярным не только среди жителей Мелитополя и региона, но и далеко за пределами Украины. С появлением холдинга "МВ", мы поняли, что необходимо модернизировать имеющийся интернет-ресурс, разместив на нем самую полную информацию о Мелитополе, регионе, курортах Приазовья.
Каждый посетитель сайта может принять участие в его наполнении. Если у вас есть какая-либо горячая новость, интересная фотография, присылайте их нам - и вскоре они пополнят новостную ленту и фотогалерею. Заходите на форум, принимайте участие в обсуждении самых животрепещущих проблем. Именно в спорах всегда рождается истина.
Наша миссия: мы информируем жителей Мелитополя и региона обо всем, что наиболее значимо, полезно, интересно; мы представляем различные позиции, не навязывая ни одну из них.

Контакты

Учредитель:
ООО "Редакция "МВ"
Генеральный директор:
Михаил Кумок
Редактор:
Татьяна Ткаченко
Адрес:
72312, г. Мелитополь, ул. К. Маркса, 5
Телефоны:
приемная - 6-71-51
редактор - 6-88-98
отдел рекламы - 6-81-74
Веб-сайт:
www.mv.org.ua
E-mail:

Запоріжжя та область | Новости Запорожья и области RSS 2.0 |