Tech hvg.hu 2017. április. 11. 13:00

Wordöt használ? Jobb, ha ma óvatosan nyitja meg

Olyan biztonsági rést találtak az Microsoft Office valamennyi verziójában, amelyik komoly gondot jelenthet a Wordöt használóknak.

Egy nulladik napi Office-sebezhetőség komoly veszélyt jelenthet arra a sok millió felhasználóra, akik a Microsoft szövegszerkesztőjét használják. Egy korábban ismeretlen biztonsági rést kihasználva a támadók különféle malware-eket telepíthetnek a számítógépekre, még az olyanokra is, amelyekre valamennyi biztonsági frissítést letöltöttek – adta hírül a ZDNet.

Eltérően a többi dokumentumalapú sebezhetőségtől, ez a hiba nem a makrókon alapszik. Akkor éled fel, ha a gyanútlan felhasználó megnyit egy trükkös Word-fájlt, amelyik rtf fájl, viszont .doc a kiterjesztése. Ekkor letöltődik egy távoli, a támadók által irányított szerverről egy rosszindulatú fájl, amelyik a háttérben további kártékony programokat telepít a számítógépre.

Először a McAfee számolt be a sebezhetőségről még múlt hét pénteken, majd szombaton a FireEye is követte. Mint kiderült, a probléma oka a Windows OLE (Object Linking and Embedding) fukciója jelenti. Ezt használja az Office és a WordPad is.

McAfee

A hiba valamennyi Office-verzióban kihasználható. A Microsoft szóvivője megerősítette, hogy a ma (kedden) érkező biztonsági javításban már megoldják a gondot. Addig is a McAfee szakértői azt javasolják, hogy senki se nyisson meg nem megbízható helyről érkező Office-fájlokat, illetve használja az Office védett nézetét.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

hvg360 Tiszai Balázs 2025. január. 06. 09:30

MVM-terjeszkedés Romániában: a helyiek szerint Orbán most tolja be az országba Putyin trójai falovát

A magyar állami energiacég kivásárolja a német E.On-t Románia második legnagyobb gázcégéből. A helyi félelmek szerint, ha az üzlet lezárul, az MVM orosz gázzal fogja ellátni az ország háztartásainak csaknem felét, és ezzel nagyban erősödik Moszkva befolyása Bukarestben. A tranzakció 2025 első felében zárulhat, de még elkaszálhatják. Ennek az esélyét erősítheti az a sürgősségi rendelet, mellyel a román kormány megakadályozhatja a stratégiai fontosságú vállalatok “ellenséges” átvételét.