Προς το περιεχόμενο

Η Microsoft αντιμετωπίζει ευπάθεια στο Word πιθανότατα ήδη γνωστή σε κυβερνοεγκληματίες


deligkos

Προτεινόμενες αναρτήσεις

Μία ευπάθεια στο Word που όπως όλα δείχνουν έχουν ήδη αξιοποιήσει κυβερνοεγκληματίες, με στόχο την κλοπή των κωδικών internet banking, θα επιδιορθώσει η Microsoft.

Το bug ήρθε στη δημοσιότητα πριν λίγες ημέρες από την εταιρεία Proofpoint, η οποία ανακοίνωσε πως ήταν ο στόχος του malware Dridex, το οποίο χάκερ προσπάθησαν να διαδώσουν μέσω mail.

 

Σύμφωνα με την Proofpoint, το Dridex «μολύνει» τον υπολογιστή για να υποκλέψει τους κωδικούς internet banking. Θεωρείται το μέσο με το οποίο το 2015 κυβερνοεγκληματίες υπεξαίρεσαν περισσότερες από 20 εκατ. λίρες από τραπεζικούς λογαριασμούς στη Βρετανία.

 

H ευπάθεια που εκμεταλλεύεται το συγκεκριμένο malware, και ενδεχομένως και άλλα, φαίνεται πως υπάρχει σε αρκετές εκδόσεις του Word για τα Windows. Η Microsoft δεν επιβεβαίωσε αν το bug υπάρχει και σε εκδόσεις του Word για Mac.

 

Το Dridex ήταν κρυμμένο σε κείμενα RTF [Rich Text Format] του Microsoft Word, τα οποάι είχαν επισυναφθεί στα mail. «Στις δοκιμές μας (για παράδειγμα με το Office 2010) υπήρξε πλήρης εκμετάλλευση της ευπάθειας στο ευάλωτο σύστημα», γράφουν οι ερευνητές της Proofpoint στο blog της εταιρείας.

 

Σύμφωνα με εκπρόσωπο της Microsoft, η εταιρεία θα επιδιορθώσει το bug με αναβάθμιση που θα διατεθεί από σήμερα. «Όσοι πελάτες έχουν ενεργοποιημένη τη λήψη των ενημερώσεων θα προστατευθούν αυτόματα», πρόσθεσε.

 

Link.png Site: BBC

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

"Η Microsoft αντιμετωπίζει ευπάθεια στο Word πιθανότατα ήδη γνωστή σε κυβερνοεγκληματίες"
 
κάτι δεν καταλαβαίνω στον τίτλο... help!!!! βάλτε κανένα κόμμα...

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

WOW malware από email που πρέπει να το τρέξεις. Ποιος να το φανταζόταν.

 

Έχω και κάτι αλλα "ενδιαφέροντα" attachments αν θέλετε να μου δώσετε το email να σας στείλω να τα τρέξετε και αυτά.

  • Like 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ε, βεβαια, αφου εχουν ριξει ολο τους το βαρος στο να ακυρωσουν ολες τις ενημερωσεις των παλαιοτερων windows στις καινουργιες πλατφορμες (ryzen, kaby lake), που να μεινει χρονος για να διορθωσουν τετοιες λεπτομερειες...

  • Like 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Εγώ πάντως ότι έγγραφα μου στέλνουν σε word, excel και ότι άλλο υπάρχει στην σουίτα του office, επιλέγω επιτόπου να τα ανοίξω με το onedrive ή το google drive (αν μου τα έχουν στείλει στο hotmail ή στο gmail αντίστοιχα). Δεν μπαίνω καν στο κόπο να το κατεβάσω παρότι έχω το office στον υπολογιστή μου. Παρεμπίπτοντως, έχω το Office 2016 Pro Plus αγορασμένο και σήμερα μου έβγαλε μια ενημέρωση, λογικά θα διορθώνουν αυτό το σφάλμα.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Moderators

Η Microsoft εδω και μερικες ωρες αντιμετωπιζει πολυ μεγαλυτερα ζορια απο ενα exploit του Word.

Πολυ, πολυ μεγαλυτερα.

 

Περιμενετε Windows updates εκτος προγραμματος συντομα.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Η Microsoft εδω και μερικες ωρες αντιμετωπιζει πολυ μεγαλυτερα ζορια απο ενα exploit του Word.

Πολυ, πολυ μεγαλυτερα.

 

Περιμενετε Windows updates εκτος προγραμματος συντομα.

 

OMFG!!!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Η Microsoft εδω και μερικες ωρες αντιμετωπιζει πολυ μεγαλυτερα ζορια απο ενα exploit του Word.

Πολυ, πολυ μεγαλυτερα.

 

Περιμενετε Windows updates εκτος προγραμματος συντομα.

 

Δεν καταλαβα. Τι ειναι αυτο :fear: ?

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Η Microsoft εδω και μερικες ωρες αντιμετωπιζει πολυ μεγαλυτερα ζορια απο ενα exploit του Word.

Πολυ, πολυ μεγαλυτερα.

 

Περιμενετε Windows updates εκτος προγραμματος συντομα.

 

Φαντάσου πως θα είναι οι ΙΤ τώρα

 

willy-wonka-guess-what-we-are-so-screwed

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Moderators

Δεν καταλαβα. Τι ειναι αυτο :fear: ?

Μεταξυ αλλων, Windows exploits (including Windows Server 2012), ευγενικη χορηγια της NSA.

Bonus: Περιεχονται και remote exploits.

 

PSA: Οσοι εχετε σκοπο να "παιξετε" με τα παραπανω, προσοχη, ανετα σκανε στη μουρη οποιου τα δοκιμασει.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δεν καταλαβα. Τι ειναι αυτο :fear: ?

 

Oddjob, Swift και Windows exploits... Πολλά και τρομακτικά.

 

Μια καλή ψυχή τα αποκρυπτογράφησε( δεν ήταν και δύσκολο, εκεί είναι το password ) και τα ανέβασε στο github! bb Windows users, it was nice knowin' ya!

https://github.com/misterch0c/shadowbroker

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...