Büro

Hacker verwenden die Sicherheitslücke dde in Word, um Malware zu verbreiten

Inhaltsverzeichnis:

Anonim

Kürzlich wurde in Word eine Sicherheitsanfälligkeit entdeckt , durch die Malware verteilt werden kann. Dies ist möglich, indem Sie eine Funktion namens " Microsoft Dynamic Data Exchange (DDE) " nutzen. Microsoft gab an, dass es sich nicht um eine Sicherheitsanfälligkeit als solche handelt, sodass keine Korrektur erforderlich war. Etwas, das Hackern die Tür geöffnet hat.

Hacker verwenden die DDE-Sicherheitsanfälligkeit in Word, um Malware zu verbreiten

Das DDE-Protokoll ist eine alte Funktion, mit der Benutzer problemlos Informationen aus anderen Anwendungen laden können, ohne Kompatibilitätsprobleme zu haben. Mit anderen Worten, Sie können problemlos eine Excel-Tabelle in ein Word-Dokument laden. In den letzten Wochen wurden jedoch böswillige Kampagnen entdeckt, die diese Nicht-Sicherheitslücke ausnutzen.

Computerangriffe unter Ausnutzung von DDE

Schädliche Dokumente werden verwendet, um Malware zu verbreiten, hauptsächlich per E-Mail. Verantwortungsbewusste Hacker arbeiten mit Botnet Necurs, das weltweit mehr als 6 Millionen Computer kontrolliert. Auf diese Weise führen sie eine Reihe von Bedrohungen aus, beispielsweise das Verstecken von Trojanern in böswilligen Dokumenten. Sie sind jedoch nicht die einzigen Computerangriffe, die erkannt wurden.

Es wurden auch andere komplexere Computerangriffe festgestellt, die den RAT-Trojaner "DNSMessenger" verteilen, mit dem Sie eine Remoteverbindung zum System herstellen können. Oder sogar eine andere, die die Locky- Ransomware vertreibt. Die Bedrohungen sind also vielfältig und real.

DDE ist eine legitime Funktion von Microsoft Office, daher ist kein Schutz verfügbar. Das einzige, was Benutzer tun können, um sich zu schützen, ist zu vermeiden, dass Dokumente aus dem Internet heruntergeladen und geöffnet werden oder die per E-Mail angehängt werden. Auf diese Weise verhindern wir, dass sie diesen Fehler im DDE-Protokoll ausnutzen. Während immer noch darauf gewartet wird, dass Microsoft etwas unternimmt, sieht das Unternehmen dies jedoch nicht als Sicherheitslücke an, sodass es nichts unternehmen wird.

Büro

Die Wahl des Herausgebers

Back to top button