Ei descoperă o breșă de securitate în Excel care poate pune în pericol securitatea a peste 100 de milioane de computere

Cuprins:
O nouă amenințare a pus în frâu calculatoarele care au Excel instalat Un risc pe care unii cercetători l-au descoperit și care pune riscuri la mai mult de 120 de milioane de utilizatori. Vulnerabilitatea a fost deja remediată de Microsoft, dar pentru aceasta aplicația trebuie să aibă cele mai recente patch-uri activate.
"Cercetătorii de la firma de securitate Mimecast Services au descoperit o breșă de securitate care se bazează pe utilizarea funcției Power Query(Obține și Transform) în Excel care permite utilizatorilor să extragă date din alte surse, dar care, la rândul lor, pot fi folosite de un hacker pentru a încălca securitatea computerelor afectate."
Surse nesigure
Cu ajutorul acestei funcții în Excel puteți combina, adăuga, completa... date care pot proveni dintr-o mare varietate de surse. Și printre acele surse se numără nenumăratele puncte pentru a descărca tabele de pe Internet.
Folosind această gaură de securitate, un atacator cibernetic poate lansa un atac la distanță Dynamic Data Exchange (DDE sau Dynamic Data Exchange) într-un Foaie de calcul Excel creată în acest scop și prin aceasta, obținem controlul de la distanță al echipamentelor noastre și accesați alte programe și aplicații ale echipamentului nostru.
Eroarea a fost descoperită, cei responsabili de descoperirea lui l-au raportat la Microsoft pentru a putea fi corectată și aparent încă nu au conectat>. Singura măsură pe care au luat-o este lansarea de ghiduri pentru a evita problema, cum ar fi recomandări pentru utilizatori să dezactiveze funcția DDE (Dynamic Data Exchange) atunci când nu este utilizată pentru a bloca conexiunile externe de date."
În absența unui răspuns oficial, descoperitorii sfătuiesc utilizatorilor individuali să fie precauți atunci când descarcă fișiere Excel din surse nesigure în timp ce sunt profesioniști mediile recomandă configurarea corectă a instanțelor Excel pentru a evita posibilele riscuri la deschiderea documentelor Excel.
Și, deși nu strica să folosești bunul simț pentru a evita accesarea surselor nesigure, o altă opțiune este să folosești aplicații alternative la Excel pentru a lucra cu foi de calcul și între ele.
Mai multe informații | Sursa Mimecast | Unghi de silicon