Šī ms excel ievainojamība no attāluma iegulda ļaunprātīgas kravas
Satura rādītājs:
- Drošības risinājumi nespēj bloķēt šos draudus
- Microsoft apzinās šo problēmu
- Profilakse ir labāka nekā ārstēšana
Video: MS EXCEL- Formulas Basica Operasaun Aritmatika.. 2024
Miljoniem mājas lietotāju un uzņēmumu paļaujas uz Microsoft Excel, lai sekotu saviem izdevumiem un ienākumiem, plānotu savus budžetus un rūpētos par visiem uzdevumiem, kas saistīti ar aprēķiniem.
Nesen Mimecast draudu centrs atklāja būtisku Excel ievainojamību, kas ļauj uzbrucējiem no attāluma iegult ļaunprātīgas kravas.
Kā tas darbojas, jūs varat jautāt? Lai izmantotu šo ievainojamību, uzbrucēji izmanto Microsoft Excel funkciju ar nosaukumu Power Query.
Kā ātrs atgādinājums - Power Query ir biznesa informācijas rīks, kas lietotājiem ļauj izklājlapas integrēt ar citiem datu avotiem, ieskaitot ārējos datu avotus, piemēram, datu bāzes un vietnes.
Problēma ir tā, ka šādi uzbrukumi ir ļoti sarežģīti un grūti atklājami. Citiem vārdiem sakot, lietotājiem, iespējams, pat nav aizdomas, ka kaut kas viņus notriec, kamēr nav par vēlu.
Kā skaidro Mimecast:
Izmantojot barošanas vaicājumu, uzbrucēji varēja iegult ļaunprātīgu saturu atsevišķā datu avotā un pēc tam to ielādēt izklājlapā, kad tas tiek atvērts. Ļaunprātīgo kodu var izmantot, lai atmestu un izpildītu ļaunprātīgu programmatūru, kas var apdraudēt lietotāja mašīnu.
Drošības risinājumi nespēj bloķēt šos draudus
Lai padarītu situāciju vēl ļaunāku, Sandbox balstītie drošības risinājumi ir diezgan bezjēdzīgi, kad tiek atklāti un bloķēti šāda veida uzbrukumi.
Atbilstošie faili drošības risinājumiem šķiet nekaitīgi, kas nozīmē, ka lietotāji par šiem uzbrukumiem nesaņems brīdinājumus.
Microsoft apzinās šo problēmu
Mimecast jau informēja Microsoft par šo drošības problēmu, bet tehnoloģiju gigants atteicās atbrīvot pastāvīgu labošanas piedāvājumu, tā vietā ātru risinājumu, lai mazinātu problēmu.
Microsoft iesaka izmantot grupas politiku, lai bloķētu ārējos datu savienojumus. Šī metode neļauj ārējiem datiem apvienoties ar jūsu esošajiem Excel datiem.
Varat arī mainīt Office Trust Center iestatījumus, lai bloķētu ārējos datus un failus.
Lai iegūtu papildinformāciju, varat iepazīties ar Microsoft drošības padomu 4053440.
Profilakse ir labāka nekā ārstēšana
Tagad, kad esat informēts par šo drošības risku, labākais risinājums ir rīkoties ātri un īstenot Microsoft ieteiktos risinājumus.
Kā viņi saka, profilakse vienmēr ir labāka nekā ārstēšana. Hakeri nekad negulē, un šāda izmantošana var radīt nopietnu kaitējumu jūsu sistēmai.
Runājot par Microsoft Excel drošību, iespējams, vēlēsities instalēt arī kādu no šiem pretvīrusu risinājumiem, lai aizsargātu failus un bloķētu ļaunprātīgas programmatūras uzbrukumus.
Šī fiziskā cortana poga pārī tiek savienota ar Windows 10, izmantojot bluetooth, lai to vadītu no attāluma
Jau jūnijā mēs ziņojām, ka Cortana īpašas fiziskas atslēgas veidā tiks iegulta Toshiba Windows 10 klēpjdatoros. Tagad mēs runājam par citu aparatūras produktu, kas, šķiet, atvieglo piekļuvi Cortana. Cortana iekļaušana operētājsistēmā Windows 10 ir viena no labākajām jauno ...
Linkedin drošības ievainojamība datorā ievada ļaunprātīgas kravas
Proofpoint eksperti atklāja jaunas ļaunprātīgas programmatūras kampaņas vietnē LinkedIn, kuru mērķauditorija ir cietušie, kaut arī viltus LinkedIn kontos, lai ievadītu ļaunprātīgas kravas.
Microsoft uzņēmumi iegulda skaidru naudu jaunizveidotos uzņēmumos, koncentrējoties uz mākoni un drošību
Microsoft ir pārdēvējis savu Ventures filiāli. Filiāle, ko tagad sauc par Microsoft Accelerator, palīdz jaunuzņēmumiem ar tehnoloģiju un zināšanām. Jaunais apģērbs arī dažādo uzmanību un tagad investēs arī jauno uzņēmumu dibināšanā. Tehnoloģiju jaunizveidotie uzņēmumi tagad var gūt labumu gan no Microsoft kompetences, gan finansiālā atbalsta, tehnoloģiju gigantam galvenokārt koncentrējoties uz palīdzību…