Office-файлы сейчас более всего подвержены уязвимости

Исследователи из McAfee предупреждают, что Microsoft Office и другие продукты, использующие MSCOMCTL.OCX, на данный момент больше всего подвержены уязвимости.

В апреле 2012-го года был выпущен ряд обновлений, помогающих избавиться от данной проблемы, однако многим пользователям не удалось установить их, благодаря чему у злоумышленников до сих пор имеется возможность производить вредоносные операции на чужих компьютерах.

Эксперты выяснили, что заражённые RTF-, Excel- и Word-файлы приходят на почту с прикреплёнными к ним уязвимыми OLE-объектами. Когда такой файл открывают, пользователь видит самый обыкновенный документ, однако в то же время в систему уже внедряется троян.

Всё начинает с того, что документ открывается и в OLE-файле срабатывает шелл-код. Затем с помощью него в папку Temp устанавливается троян. В то же время шелл-код запускает новый процесс и открывает заражённый документ, который помещается в ту же папку, что и вредоносный объект. Таким образом, пользователь видит только абсолютно нормальный документ.

Для того чтобы оградить себя от опасности, достаточно установить необходимые апдейты от Microsoft. Также пользователям стоит быть бдительными и не запускать подозрительные файлы, которые они получают посредством электронной почты. 


Евгений Лазовский, 3DNews





Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Apache выпустила уже третий патч для закрытия уязвимости в библиотеке Log4j — второй снова не справился
Присяжные обязали Apple выплатить патентному троллю более $300 млн из-за нарушения DRM-патента
Количество вредоносного ПО для macOS увеличилось более чем в 10 раз
Злоумышленники с помощью «вируса» похитили более 5 миллионов гривен
Вышла официальная версия архиватора 7-Zip для Linux — более 20 лет он был эксклюзивом Windows
В Windows 10 обнаружен баг, из-за которого повредить файловую систему можно всего одной короткой командой
Google всё ещё разрабатывает универсальную ОС Fuchsia, но теперь будет делать это более открыто
Для AMD нашёлся свой Spectre: обнаружены критические уязвимости в процессорах Zen/Zen 2
Safari начнёт отклонять HTTPS-сертификаты со сроком действия более 13 месяцев
Google удалил более 500 вредоносных расширений из Chrome Web Store
Последние новости

Подгружаем последние новости