Biztonságosabbá vált a Word

A Microsoft egy meglehetősen komoly lépésre szánta el magát a Word szövegszerkesztő kapcsán. Az alkalmazás legutóbbi frissítése kedvező hatással van a biztonságra.
 

Az Office alkalmazások biztonsági szempontból legérzékenyebb részét a makrók kezelése jelenti. Már sok évvel ezelőtt is komoly problémákat jelentettek a makróvírusok, amelyek némi szünet után ismét csatasorba álltak. Az elmúlt években különféle banki trójai program, majd zsarolóvírusok terjesztésében jutottak szerephez. A makróvírusok egyik fontos jellemzője, hogy viszonylag egyszerűen lehet védekezni ellenük, hiszen ha a felhasználó valamely Office alkalmazásban nem engedélyezi azok futtatását, akkor e károkozók méregfoga kihúzhatóvá válhat.
 
Persze azért a mindennapokban mindez nem egészen így történik, ugyanis a csalók nagyon trükkös módszerekkel igyekeznek rávenni a célszemélyeket a biztonsági riasztások figyelmen kívül hagyására. Mivel azonban a makrók veszélyei általánosságban ismertek a tudatos felhasználók körében, ezért a csalók folyamatosan keresik az újabb támadási felületeket. Ezek közé tartozik az a DDE (Dynamic Data Exchange) funkció is, amely eredetileg a különböző Office alkalmazások közötti kommunikációt volt hivatott elősegíteni.
 
A DDE már régóta jelen van az Office szoftverekben, és ennek utódja lett a szélesebb körben ismert OLE (Object Linking and Embedding) technológia. Noha a DDE felett már eljárt az idő, a Microsoft azt - elsősorban kompatibilitási okok miatt - bent hagyta az alkalmazásaiban. Csakhogy ősszel egyre több olyan támadásról érkezett hír, amelyek a DDE-t állították célkeresztbe. Korábban a Biztonságportálon már beszámoltunk e károkozásokról. Akkor kiemeltük, hogy - hasonlóan a makrós támadásokhoz - a DDE sem jelenti azt, hogy a támadók felhasználói közreműködés nélkül tudnának jogosulatlan műveleteket végrehajtani. Az Office ugyanis ez esetben is figyelmezteti a felhasználót a veszélyekre.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Firefox 13 biztonsági réstől vált meg a legújabb verzióinak köszönhetően.

  2. 4

    A Thunderbird alkalmazás fontos hibajavításokkal bővült.

  3. 3

    A LibreOffice egy biztonsági hibajavítással gyarapodott.

  4. 3

    A Python egy közepes veszélyességű hibát tartalmaz.

  5. 3

    A GitLab fejlesztői újabb biztonsági frissítést adtak ki.

  6. 3

    Az Avast víruskeresőjében egy biztonsági hiba található.

  7. 3

    A SonicOS SSLVPN kapcsán egy biztonsági hibát kell megszüntetni.

  8. 3

    A Zyxel az USG FLEX H szériás eszközeihez biztonsági frissítéseket adott ki.

  9. 4

    A Schneider Electric a Sage sorozatú megoldásaihoz biztonsági javításokat adott ki.

  10. 3

    A XWiki legutóbb feltárt sérülékenysége adatszivárogtatást segíthet elő.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség