Android

Aanvallen van aanvallen door aanvallers Niet-gepatchte kwetsbaarheid in Excel 2007

4-4 situatie: in 2 vakken

4-4 situatie: in 2 vakken
Anonim

Microsoft's Excel-spreadsheetprogramma heeft een 0-day-kwetsbaarheid die aanvallers op het internet misbruiken, volgens beveiligingsleverancier Symantec.

Een 0-daagse kwetsbaarheid is er een die geen patch heeft en die actief wordt gebruikt om computers aan te vallen wanneer het is openbaar onthuld. Het probleem treft Excel 2007 en dezelfde versie van dat programma met Service Pack 1, volgens een advies over SecurityFocus, een website die softwareproblemen traceert. Andere versies van Excel kunnen ook worden beïnvloed, zei het.

De kwetsbaarheid van het programma kan worden misbruikt als een gebruiker een kwaadwillig vervaardigd Excel-bestand opent. Vervolgens kan een hacker ongeautoriseerde code uitvoeren. Symantec heeft vastgesteld dat de exploit een Trojaans paard kan achterlaten op het geïnfecteerde systeem, dat het 'Trojan.Mdropper.AC' noemt.

[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]

Dat Trojaanse paard, dat werkt op pc's met de Vista- en XP-besturingssystemen, is in staat om andere malware naar de computer te downloaden. Microsoft zei dat het zich alleen bewust is van "beperkte en gerichte aanvallen" en dat het later op dinsdag meer informatie zal uitbrengen.

Hackers hebben steeds meer gezocht naar kwetsbaarheden in applicaties omdat Microsoft veel moeite heeft gedaan om zijn Vista-besturingssysteem veiliger te maken.