Nulladik napi sérülékenységet javít irodai csomagjában a Microsoft a ma érkező biztonsági frissítésével. A hibát január óta használják a kiberbűnözők.

Súlyos nulladik napi biztonsági rést találtak a McAfee és a FireEye kutatói a Microsoft Office-ában. A kiberbűnözők kitaláltak egy új trükköt, amivel jogosulatlan műveleteket tudnak végrehajtani a fertőzött számítógépeken. A hiba az Office-ban van, pontosabban a Wordben, és annak minden verzióját veszélyezteti. De szerencsére a ma érkező (itteni idő szerint az esti órákra várható) biztonsági frissítések ezt is orvosolni fogják.

Spéci RTF-fel támadnak

A biztonsági rést egy speciális RTF formátumú fájl segítségével lehet kihasználni. Nagy vonalakban az történik, hogy a rés miatt a támadók az RTF-en keresztül olyan programot juttatnak a rendszerbe, ami kártevőket tölt le a megtámadott gépre.

A fertőzés azonban több lépésben történik. A felhasználónak meg kell nyitnia egy Wörd dokumentumot. Ha ez megtörtént, a beágyazott OLE2link objektum miatt a Word küld egy HTTP-kérést egy távoli kiszolgálóra, ahonnan letöltődik egy .hta (Microsoft HTML Application) fájl, amit RTF-nek álcáznak. A továbbiakat már ez a HTA alkalmazás végzi: lefuttatja a kártékony szkirptet. A felhasználó azonban ebből nem érzékel semmit, mert a szkript kilövi a Wordöt, így a szokásos figyelmeztető ablak sem jelenik meg.

Innentől pedig szabad az út: a támadó igényeinek megfelelően további károkozókat tölt le a rendszerre. A rejtőzködést segíti, hogy mindeközben megnyit egy teljesen ártalmatlan dokumentumot is.

Januártól működik

A sérülékenységet az teszi különösen veszélyessé, hogy azt – a McAfee vizsgálatai szerint – januártól használják is a kiberbűnözők. A problémát a Microsoft is kiemelten kezelte, így viszonylag gyorsan, néhány hét alatt elkészítették a javítását, ami a ma érkező frissítésekkel telepíthető is.

A kártékony kódot a támadás jellegénél fogva elektronikus levelek mellékleteként terítik, így itt is igaz az általános ökölszabály: soha ne nyissunk meg olyan dokumentumot, amely megbízhatatlan forrásból érkezett. Teljes biztonságot ez sem garantál, de legalább csökkenti a támadásnak való kitettségünket.

És persze a legfontosabb: senki se bliccelje el a frissítést.

Biztonság

Megkésett születésnap: 10 (11) éves lett a ProSuli

A 2015-ben indított program mindig a közoktatás digitalizációja előtt járt egy lépéssel.
 
Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.