Et sikkerhedsbrud i Word gør det muligt for din computer at blive inficeret med malware uden din viden

Indholdsfortegnelse:
Når vi taler om netværkssikkerhed, tænker vi altid på konfigurationen af vores udstyr, vores Wi-Fi-netværk og selvfølgelig det operativsystem, vi bruger. Der er mange aspekter at tage højde for, som får os til at aflede vores opmærksomhed fra andre ikke mindre vigtige såsom de programmer, vi bruger dagligt.
Og det er, at gennem et sikkerhedsbrud i et specifikt program, kan en overraskelse, der slet ikke er behagelig, komme ind på vores team. Og det er, hvad Microsoft Word ser ud til at lide under, fordi er blevet opdaget en svaghed, der sætter brugere, der bruger pakkens teksteditor, i fare Microsoft kontorautomatisering.
Specifikt fejlen er relateret til en ondsindet kode i form af en vedhæftet fil i e-mail Dette er Word-dokumenter, der gør brug af rig tekst har indsat et adgangslink til en pågældende hjemmeside. Et problem, der udløses, når den intetanende bruger klikker på det link, der fører ham til et websted, der bestemt ikke har noget at gøre med det forventede.
Når du klikker på HTML-linket, sender os således til en fjernserver, der indsætter _malware_ i vores udstyr uden at vi ved det og derfor efterlader den os hjælpeløse, indtil det er for sent.
For nu skal du bare være forsigtig
Næsten alle versioner af Office er berørt, selv i Office 2016 til Windows 10, og det slående er, at sammenlignet med advarslerne, der Office giver norm alt til links af denne type, i dette tilfælde gør det ingenting, forbliver uændret.
Fejlen blev opdaget af FireEye-teamet i januar, blev kommunikeret til Microsoft sidste weekend, så den ikke er blevet rapporteret offentliggjort indtil Redmond har meddelt, at de har en løsning til at begrænse forekomsten.
Det vil være i morgen den 11. april med ankomsten af Creators Update, når Microsoft vil lancere den tilsvarende patch, der vil sætte en stopper for denne sikkerhedsfejl, og i mellemtiden kan vi kun have Vær forsigtig med Word-dokumenter, som vi skal bruge, og som indeholder et HTML-link.
Via | Fireeye i Xataka | Microsoft søger at øge sikkerheden på sine computere med lanceringen af Microsoft Authenticator