Microsoft pripúšťa odhalenie miliónov kancelárskych hesiel
Obsah:
Video: Office 365: всё и сразу, для всех и каждого! | Что такое Microsoft 365? 2024
Citlivé informácie o používateľovi boli ohrozené v dôsledku zraniteľnosti pamäte Microsoft Office.
Túto chybu prvýkrát objavili výskumné laboratóriá Mimecast Research v novembri 2018. Laboratórium použilo na detekciu cielenú technológiu ochrany pred hrozbami. Izraelská spoločnosť Mimecast zverejnila hĺbkovú analýzu chyby, ktorá odhalila, že únik pamäte bol spôsobený miliónmi súborov balíka Microsoft Office vrátane ovládacích prvkov ActiveX.
Zraniteľnosť pamäte v Microsoft Office bola vyriešená aktualizáciami zabezpečenia z januára 2019. Spoločnosť Microsoft už potvrdila problém s únikom pamäte a uviedla, že to ovplyvnilo Office 2010, Office 2013, Office 2016, Office 2019 a Office 365 ProPlus.
Kto mohol túto chybu zneužiť?
Prístup k systémom používateľov môže ľahko získať ktokoľvek, kto dokáže túto chybu zabezpečenia úspešne zneužiť. Útočníci získajú prístup k citlivým informáciám, ktoré sú potrebné na obídenie náhodného rozloženia adresného priestoru. Tieto informácie môžu byť tiež použité na získanie prístupu k certifikátom, heslám, informáciám o užívateľoch / doménach a HTTP požiadavkám. Všetky sú uložené v pamäti.
Jedným z hlavných problémov spojených s touto chybou zabezpečenia je skutočnosť, že používatelia neustále zverejňujú citlivé informácie bez ich súhlasu. Útočníci môžu tieto informácie využiť, keď používatelia vytvárajú, otvárajú, upravujú alebo ukladajú dokumenty.
Spoločnosť Microsoft podnikla potrebné kroky na vyriešenie problému
Spoločnosti Mimecast Research Labs a Microsoft spolupracovali na dosiahnutí zodpovedného odhalenia zraniteľnosti. Spoločnosť Microsoft by sa mala oceniť skôr za to, že priznala únik pamäte, než aby sa pred používateľmi skrývala skôr, ako bude príliš neskoro. Laboratóriá Mimecast Research Labs odviedli tiež skvelú prácu tým, že aktívne pracovali na riešení, a nielen aby kritizovali zraniteľnosť pamäte Microsoft Office. Laboratórium nehlásilo žiadne skutočné využívanie citlivých informácií používateľov.
Skutočnosť, že v dôveryhodnom aplikačnom softvéri, ktorý vlastní technický gigant, bola hlásená veľká zraniteľnosť, je skutočne znepokojivá. To by malo Microsoftu prinútiť, aby prijal ďalšie opatrenia na ochranu informácií miliónov verných používateľov. Títo používatelia používajú produkty spoločnosti na osobné a profesionálne účely už desaťročia.
Zvyšujúce sa útoky na kybernetickú bezpečnosť nedávno ovplyvnili veľké mená a vládne oddelenia na celom svete. Odborníci odporúčajú používateľom, aby si pre svoje systémy kupovali prémiové bezpečnostné riešenia na odhalenie akejkoľvek podozrivej aktivity na pozadí.
Spoločnosť Microsoft zvyšuje bezpečnosť kancelárskych aplikácií Microsoft Office, Word 2007/2010 a kancelárskych webových aplikácií
Balík produktov balíka Microsoft Office používa stovky miliónov používateľov v globálnom meradle, čo ich robí zraniteľnými voči rôznym bezpečnostným útokom. Preto Redmond pravidelne vydáva rôzne aktualizácie, aby sa bránil. Tu je posledný. V nedávno vydanom bulletine Microsoft Security Bulletin MS14-061, ktorý bol hodnotený ako dôležitý,…
Microsoft pripúšťa, že 900 miliónov používateľov systému Windows 10 bolo preklepom
Spoločnosť Microsoft nedávno tvrdila, že na celom svete existuje okolo 800 miliónov aktívnych zariadení Windows 10. Teraz spoločnosť tvrdí, že to bol iba preklep.
Softvér na generovanie hesiel: najlepšie nástroje na vytváranie bezpečných hesiel
Ak chcete chrániť svoje online účty, je najlepšie použiť silné heslo. Silné heslo pozostáva z malých aj veľkých písmen, číslic a symbolov. Vytvorenie silného hesla nie je vždy ľahké, ale našťastie pre vás existujú nástroje, ktoré vám s tým môžu pomôcť. Najlepší spôsob, ako vytvoriť silný ...