Questo bug di Microsoft Word può aggirare la tua protezione antimalware

Sommario:

Video: How to Get Word for Free in 2020 2024

Video: How to Get Word for Free in 2020 2024
Anonim

Sembra che MS Office sia attualmente sotto i riflettori, ma non per qualcosa di cui la società è orgogliosa. Esiste un bug critico che interessa Microsoft Office che rende letteralmente i codici dannosi non rilevabili dalle soluzioni antimalware.

Questa vulnerabilità di sicurezza è stata scoperta da un fornitore di sicurezza, Mimecast in un rapporto pubblicato martedì. Per il momento, sembra che Microsoft non abbia intenzione di lavorare su una correzione di bug.

Modus operandi

La vulnerabilità esiste effettivamente nel modo in cui MS Word gestisce i bug di overflow dell'intero in formato file OLE.

La società di sicurezza ha identificato il fatto che un gruppo di aggressori serbi sta colpendo attivamente i PC targetizzati.

Potresti chiederti come sono in grado di bypassare i firewall di sicurezza esistenti. Stanno sfruttando la vulnerabilità OLE nel componente Equation Editor di MS Office per sfruttare i documenti di MS Word.

Tuttavia, Mimecast ha scoperto che gli hacker erano in grado di ottenere il controllo completo sui sistemi attraverso il malware JACKSBOT.

Il fornitore afferma inoltre che cosa può fare il malware sui tuoi sistemi. Sorprendentemente, può creare file e / o cartelle, eseguire / terminare programmi e visitare URL ed eseguire comandi Shell.

-

Questo bug di Microsoft Word può aggirare la tua protezione antimalware