[News] Starsze wersje pakietu Office narażone na coraz więcej ataków |
|
Portator Redaktor
Liczba postów: 10.980
|
Post: #1
Starsze wersje pakietu Office narażone na coraz więcej atakówEksperci z firmy Sophos już we wrześniu stwierdzili obecność w starszych wersjach pakietu biurowego Microsoft Office niebezpiecznych luk bezpieczeństwa. Sprawa dotyczy przede wszystkim komponentów Word i Excel pakietu Office w wersjach od 97 do 2003. Jest to tym bardziej ciekawe, że tego typu ataki – mimo że dotyczą starszych wersji oprogramowania – intensyfikują się.
Podatność na atak jest spowodowana wykorzystywaniem w plikach Microsoft Office 97-2003 języka programowania Visual Basic for Applications, który jest wersją Visual Basica wyróżniającą się brakiem możliwości kompilowania plików EXE. Eksperci zwracają jednak uwagę na zupełnie inny aspekt. VBA pozwala swoją elastycznością na uzyskiwanie podobnych rezultatów z wykorzystaniem różnych makropoleceń. Według Sophosa to, co stanowi największą zaletę języka, jest jednocześnie cechą powodującą podatność na atak. W ciągu ostatnich sześciu miesięcy zainfekowanych plików przybywa. Stworzone w Office 97, 2000, XP i 2003 dokumenty wykorzystują mechanizm osadzania obiektów OLE 2, dzięki któremu w jednym kontenerze przechowywane są zarówno dane o treści dokumentu, jak i o jego strukturze. W kontenerze są także przechowywane pliki VBA i to w nich umieszczany zostaje niebezpieczny kod. Na przeanalizowanym przez Grahama Chantry z firmy Sophos przykładzie, program VBA bez wiedzy użytkownika pobrał z zewnętrznego serwera plik EXE do folderu plików tymczasowych i uruchomił go. Z przeprowadzanych analiz wynika, że najwięcej niebezpiecznych plików to te uruchamiane w edytorze tekstu Word w wersjach od 97 do 2003 (83% wszystkich ataków), Excel 97-2003 (10%) i Word 2007 (6%). Problem dotyczy przede wszystkim starszych wersji oprogramowania, jednak to w dużej części właśnie z nich korzystają firmy czy instytucje państwowe. Jedyną ochroną przed szkodliwym kodem VBA jest zachowanie szczególnej ostrożności podczas podczas pobierania plików i otwierania ich w programach z pakietu Office. Za: dobreprogramy.pl Windows ❼ Forum 10.03.2015 06:16 |
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
News Więcej rdzeni! Intel prezentuje 10-rdzeniowego potwora | Portator | 0 | 1.008 |
01.06.2016 05:26 Ostatni post: Portator |
News Eric Schmidt o IT w Europie: mniej regulacji, więcej ryzyka. W Google uważają inaczej | Portator | 0 | 906 |
01.06.2016 05:22 Ostatni post: Portator |
News Opera Software coraz bliżej przejęcia przez chińskie konsorcjum | Portator | 0 | 887 |
26.05.2016 05:29 Ostatni post: Portator |
News Ubrani w technologię - jest nas coraz więcej | Portator | 0 | 867 |
25.05.2016 05:26 Ostatni post: Portator |
News Microsoft naraża klientów, bo niedziałający Windows 7 to więcej Windowsa 10 | Portator | 0 | 958 |
07.05.2016 05:13 Ostatni post: Portator |
News Nigdy więcej monopolowej wojny: Google i Microsoft w cichym sojuszu | Portator | 0 | 914 |
03.05.2016 05:44 Ostatni post: Portator |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |