Odpowiedz

[News] Starsze wersje pakietu Office narażone na coraz więcej ataków

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

Starsze wersje pakietu Office narażone na coraz więcej ataków


Eksperci z firmy Sophos już we wrześniu stwierdzili obecność w starszych wersjach pakietu biurowego Microsoft Office niebezpiecznych luk bezpieczeństwa. Sprawa dotyczy przede wszystkim komponentów Word i Excel pakietu Office w wersjach od 97 do 2003. Jest to tym bardziej ciekawe, że tego typu ataki – mimo że dotyczą starszych wersji oprogramowania – intensyfikują się.

Podatność na atak jest spowodowana wykorzystywaniem w plikach Microsoft Office 97-2003 języka programowania Visual Basic for Applications, który jest wersją Visual Basica wyróżniającą się brakiem możliwości kompilowania plików EXE. Eksperci zwracają jednak uwagę na zupełnie inny aspekt. VBA pozwala swoją elastycznością na uzyskiwanie podobnych rezultatów z wykorzystaniem różnych makropoleceń. Według Sophosa to, co stanowi największą zaletę języka, jest jednocześnie cechą powodującą podatność na atak.
Starsze wersje pakietu Office narażone na coraz więcej ataków
W ciągu ostatnich sześciu miesięcy zainfekowanych plików przybywa. Stworzone w Office 97, 2000, XP i 2003 dokumenty wykorzystują mechanizm osadzania obiektów OLE 2, dzięki któremu w jednym kontenerze przechowywane są zarówno dane o treści dokumentu, jak i o jego strukturze. W kontenerze są także przechowywane pliki VBA i to w nich umieszczany zostaje niebezpieczny kod. Na przeanalizowanym przez Grahama Chantry z firmy Sophos przykładzie, program VBA bez wiedzy użytkownika pobrał z zewnętrznego serwera plik EXE do folderu plików tymczasowych i uruchomił go.

Z przeprowadzanych analiz wynika, że najwięcej niebezpiecznych plików to te uruchamiane w edytorze tekstu Word w wersjach od 97 do 2003 (83% wszystkich ataków), Excel 97-2003 (10%) i Word 2007 (6%). Problem dotyczy przede wszystkim starszych wersji oprogramowania, jednak to w dużej części właśnie z nich korzystają firmy czy instytucje państwowe. Jedyną ochroną przed szkodliwym kodem VBA jest zachowanie szczególnej ostrożności podczas podczas pobierania plików i otwierania ich w programach z pakietu Office.

Za: dobreprogramy.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

10.03.2015 06:16

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Więcej rdzeni! Intel prezentuje 10-rdzeniowego potwora Portator 0 1.008 01.06.2016 05:26
Ostatni post: Portator
News Eric Schmidt o IT w Europie: mniej regulacji, więcej ryzyka. W Google uważają inaczej Portator 0 906 01.06.2016 05:22
Ostatni post: Portator
News Opera Software coraz bliżej przejęcia przez chińskie konsorcjum Portator 0 887 26.05.2016 05:29
Ostatni post: Portator
News Ubrani w technologię - jest nas coraz więcej Portator 0 867 25.05.2016 05:26
Ostatni post: Portator
News Microsoft naraża klientów, bo niedziałający Windows 7 to więcej Windowsa 10 Portator 0 958 07.05.2016 05:13
Ostatni post: Portator
News Nigdy więcej monopolowej wojny: Google i Microsoft w cichym sojuszu Portator 0 914 03.05.2016 05:44
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.