Šis „ms excel“ pažeidžiamumas nuotoliniu būdu įterpia kenkėjiškas naudingas apkrovas
Turinys:
- Saugumo sprendimai nesugeba užblokuoti šių grėsmių
- „Microsoft“ žino apie šią problemą
- Prevencija yra geriau nei gydymas
Video: Matt Paker типы обуви: лоферы, монки, дерби, оксфорды 2024
Milijonai namų vartotojų ir verslo įmonių naudojasi „Microsoft Excel“, kad galėtų sekti savo išlaidas ir pajamas, planuoti savo biudžetus ir pasirūpinti iš esmės visomis užduotimis, susijusiomis su skaičiavimais.
Neseniai „Mimecast Threat Center“ atskleidė didelę „Excel“ spragą, leidžiančią užpuolikams nuotoliniu būdu įterpti kenkėjiškas naudingas apkrovas.
Kaip tai veikia, galite paklausti? Norėdami išnaudoti šią spragą, užpuolikai naudoja „Microsoft Excel“ funkciją, vadinamą „ Power Query“.
Kaip greitas priminimas, „Power Query“ yra verslo žvalgybos įrankis, leidžiantis vartotojams integruoti skaičiuokles su kitais duomenų šaltiniais, įskaitant išorinius duomenų šaltinius, tokius kaip duomenų bazės ir svetainės.
Problema ta, kad tokie išpuoliai yra labai sudėtingi ir sunkiai pastebimi. Kitaip tariant, vartotojai net neįtaria, kad kažkas juos užklupo, kol dar nevėlu.
Kaip paaiškina Mimecast:
Naudodami „Power Query“, užpuolikai galėjo įterpti kenkėjišką turinį į atskirą duomenų šaltinį ir atidaryti jį įkeldami į skaičiuoklę. Kenkėjiškas kodas gali būti panaudotas norint pašalinti ir vykdyti kenkėjiškas programas, kurios gali pakenkti vartotojo kompiuteriui.
Saugumo sprendimai nesugeba užblokuoti šių grėsmių
Kad būtų dar blogiau, norint aptikti ir blokuoti tokio tipo išpuolius, „Sandbox“ pagrįsti saugumo sprendimai yra beveik nenaudingi.
Atitinkami failai atrodo nekenksmingi saugumo sprendimams, o tai reiškia, kad vartotojai negaus įspėjimų apie šias atakas.
„Microsoft“ žino apie šią problemą
„Mimecast“ jau informavo „Microsoft“ apie šią saugos problemą, tačiau technologijų milžinas atsisakė išleisti nuolatinį taisymo pasiūlymą, o ne greitą išeitį iš problemos sprendimo.
„Microsoft“ siūlo naudoti grupės politiką išoriniams duomenų ryšiams blokuoti. Šis metodas neleidžia išoriniams duomenims susilieti su esamais „Excel“ duomenimis.
Taip pat galite pakeisti „Office Trust Center“ nustatymus, kad užblokuotumėte išorinius duomenis ir failus.
Norėdami gauti daugiau informacijos, galite sužinoti apie „Microsoft“ saugos patarimą 4053440.
Prevencija yra geriau nei gydymas
Dabar, kai jau suprantate šią saugumo riziką, geriausias sprendimas yra greitai veikti ir įgyvendinti „Microsoft“ siūlomus būdus.
Kaip sakoma, prevencija visada yra geriau nei gydymas. Piratai niekada nemiega, o toks išnaudojimas gali padaryti didelę žalą jūsų sistemai.
Kalbėdami apie „Microsoft Excel“ saugumą, galbūt norėsite įdiegti vieną iš šių antivirusinių sprendimų, kad apsaugotumėte savo failus ir blokuotumėte kenkėjiškų programų atakas.
Dabar galite nuotoliniu būdu prijungti „Windows 7“ prie „8.1, 10“ langų
Viena iš ieškomų savybių, kurias atnešė neseniai „Microsoft“ išleistas naujinimas, yra galimybė nuotoliniu būdu prijungti „Windows 7 SP1“ prie įrenginio, kuriame veikia „Windows 8.1“ ir „Windows Server 2012 R2“. Skaitykite toliau ir sužinokite daugiau „Microsoft“ išleido gana daug naujinių savo 2013 m. Lapkričio mėn. Pataisų antradienį, tačiau vienas iš jų,…
Nuotoliniu būdu valdykite „Windows pc“ naudodami šias „ios“ programas
Kadangi „Windows“ yra pati populiariausia kompiuterių operacinė sistema pasaulyje, nenuostabu, kad produktų, kurių „Microsoft“ negamina, vartotojai vis dar naudoja „Windows“ kompiuterius kaip savo kasdienes darbo vietas. Pavyzdžiui, „Apple“ „iPhone“ turi šimtus milijonų vartotojų visame pasaulyje, tačiau tinkamas jų segmentas teikia pirmenybę „Windows“ kompiuteriams, o ne „MacOS“. …
Šis fizinės „cortana“ mygtukas suporuotas į „Windows 10“ per „Bluetooth“, kad būtų galima valdyti jį nuotoliniu būdu
Birželio mėn. Pranešėme, kad „Cortana“ bus įdiegta į „Toshiba“ „Windows 10“ nešiojamuosius kompiuterius kaip specialų fizinį raktą. Dabar mes kalbame apie kitą aparatūros gaminį, kuris atrodo palengvina prieigą prie „Cortana“. „Cortana“ įtraukimas į „Windows 10“ yra viena geriausių naujojo ...