Android

Attackers målretning for ulovligt sårbarhed i Excel 2007

The Savings and Loan Banking Crisis: George Bush, the CIA, and Organized Crime

The Savings and Loan Banking Crisis: George Bush, the CIA, and Organized Crime
Anonim

Microsofts Excel-regnearksprogram har en 0-dages sårbarhed, som angriberne udnytter på internettet, ifølge sikkerhedsleverandøren Symantec.

En 0-dages sårbarhed er en, der ikke har en patch, og som aktivt bruges til at angribe computere, når det er offentligt afsløret. Problemet påvirker Excel 2007 og den samme version af det pågældende program med Service Pack 1, ifølge en rådgivning om SecurityFocus, et websted, der sporer softwarefejl. Andre versioner af Excel kan også blive påvirket, sagde det.

Programmets sårbarhed kan udnyttes, hvis en bruger åbner en ondskabsfuldt udformet Excel-fil. Derefter kunne en hacker køre uautoriseret kode. Symantec har opdaget, at udbyderen kan efterlade en trojansk hest på det inficerede system, som det kalder "Trojan.Mdropper.AC."

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Den trojan, som arbejder på pc'er, der kører Vista og XP-operativsystemerne, kan downloade anden malware til computeren. Microsoft sagde, at det kun er bevidst om "begrænsede og målrettede angreb", og at det ville frigive flere oplysninger senere i tirsdag.

Hackere har i stigende grad søgt at finde sårbarheder i applikationer, da Microsoft har lagt meget på at gøre sit Vista OS mere sikkert.