Android

Hyökkääjät, jotka kohdistavat epäsuoratun haavoittuvuuden Excel 2007: ssa

New Xu Xin of Europe

New Xu Xin of Europe
Anonim

Microsoftin Excel-taulukkolaskentaohjelmassa on 0 päivän haavoittuvuus, jonka hyökkääjät käyttävät Internetissä tietoturvamyyjän Symantecin mukaan.

0 päivän haavoittuvuus on sellainen, jolla ei ole korjaustiedostoa ja jota käytetään aktiivisesti tietokoneiden hyökkäykseen, kun se on julkisesti paljastettu. Ongelma koskee Excel 2007: tä ja samaa ohjelmaa, jossa on Service Pack 1, SecurityFocus-ohjelmaa koskevan ohjeen mukaan, joka seuraa ohjelmistovirheitä. Muutkin Excel-versiot voivat myös vaikuttaa, se sanoi.

Ohjelman haavoittuvuutta voidaan hyödyntää, jos käyttäjä avaa haitallisen Excel-tiedoston. Sitten hakkeri voi käyttää luvatonta koodia. Symantec on havainnut, että hyväksikäyttäjät voivat jättää troijalaisen hevoselle tartunnan saaneelle järjestelmälle, jota se kutsuu "Trojan.Mdropper.AC."

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

toimii tietokoneilla, jotka käyttävät Vista- ja XP-käyttöjärjestelmiä, voi ladata muita haittaohjelmia tietokoneelle. Microsoft ilmoitti olevansa tietoinen vain "rajoitetuista ja kohdennetuista hyökkäyksistä" ja että se julkaisi lisätietoja myöhemmin tiistaina.

Hakkerit ovat yhä useammin pyrkineet löytämään haavoittuvuuksia sovelluksissa, sillä Microsoft on käyttänyt paljon vaivaa tekemään Vista-käyttöjärjestelmän turvallisemmaksi.