Biztonságosabbá vált a Word

A Microsoft egy meglehetősen komoly lépésre szánta el magát a Word szövegszerkesztő kapcsán. Az alkalmazás legutóbbi frissítése kedvező hatással van a biztonságra.
 

Az Office alkalmazások biztonsági szempontból legérzékenyebb részét a makrók kezelése jelenti. Már sok évvel ezelőtt is komoly problémákat jelentettek a makróvírusok, amelyek némi szünet után ismét csatasorba álltak. Az elmúlt években különféle banki trójai program, majd zsarolóvírusok terjesztésében jutottak szerephez. A makróvírusok egyik fontos jellemzője, hogy viszonylag egyszerűen lehet védekezni ellenük, hiszen ha a felhasználó valamely Office alkalmazásban nem engedélyezi azok futtatását, akkor e károkozók méregfoga kihúzhatóvá válhat.
 
Persze azért a mindennapokban mindez nem egészen így történik, ugyanis a csalók nagyon trükkös módszerekkel igyekeznek rávenni a célszemélyeket a biztonsági riasztások figyelmen kívül hagyására. Mivel azonban a makrók veszélyei általánosságban ismertek a tudatos felhasználók körében, ezért a csalók folyamatosan keresik az újabb támadási felületeket. Ezek közé tartozik az a DDE (Dynamic Data Exchange) funkció is, amely eredetileg a különböző Office alkalmazások közötti kommunikációt volt hivatott elősegíteni.
 
A DDE már régóta jelen van az Office szoftverekben, és ennek utódja lett a szélesebb körben ismert OLE (Object Linking and Embedding) technológia. Noha a DDE felett már eljárt az idő, a Microsoft azt - elsősorban kompatibilitási okok miatt - bent hagyta az alkalmazásaiban. Csakhogy ősszel egyre több olyan támadásról érkezett hír, amelyek a DDE-t állították célkeresztbe. Korábban a Biztonságportálon már beszámoltunk e károkozásokról. Akkor kiemeltük, hogy - hasonlóan a makrós támadásokhoz - a DDE sem jelenti azt, hogy a támadók felhasználói közreműködés nélkül tudnának jogosulatlan műveleteket végrehajtani. Az Office ugyanis ez esetben is figyelmezteti a felhasználót a veszélyekre.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A GIMP egy jogosulatlan kódfuttatásra módot adó hibát tartalmaz.

  2. 3

    A Zyxel egyes AP-k esetében egy biztonsági rést foltozott be.

  3. 4

    A Google Chrome kritikus biztonsági frissítést kapott.

  4. 4

    Az ImageMagick négy sebezhetőség miatt kapott frissítést.

  5. 4

    A Git fontos biztonsági hibajavításokat kapott.

  6. 4

    Az Apache HTTP Server jelentős biztonsági frissítést kapott.

  7. 3

    A Lenovo Vantage három biztonsági javítással bővült.

  8. 3

    A Splunk Enterprise-hoz biztonsági frissítések érkeztek.

  9. 4

    Az Adobe kritikus veszélyességű hibákat is javított a ColdFusion esetében.

  10. 4

    Az Adobe kiadta az Illsutrator legújabb verzióit, amelyek révén 10 biztonsági hibát szüntetett meg.

Partnerhírek
Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

hirdetés
Közösség