У Microsoft Word знайшли небезпечну уразливість: можливе зараження комп’ютера

Читать на русском
Microsoft

Фахівці дослідницької компанії Cymulate, яка спеціалізується на кібербербезопасності, знайшли спосіб зараження комп’ютерів за допомогою онлайн-відео, які можна вбудувати в документи Microsoft Word

Як з’ясувалося, зловмисники вставляють в текст відео, взяте з будь-якого сайту, потім редагують файл document.xml і замінюють посилання на ролик шкідливим кодом. Виявити хакерську прийом не просто, оскільки при відкритті таких документів стандартні антивіруси не бачать можливу загрозу.

Таким чином, коли користувач запускає відео, то запускаються вставлені зловмисниками дані і браузер завантажує заражений код.

Хакери з Cymulate змогли самостійно створити копію зараженого файлу. Відзначається, що змінити параметри в XML-файлі дуже легко для будь-якого IT-фахівця.

Експерти відзначили, що такий метод злому використовується для фішингу – виду Інтернет-шахрайства, при якому хакери отримують особисті дані користувачів.

На даний момент проблема ще не виправлена. Експерти радять обережніше поводитися з файлами, скачаними з Інтернету, і про всяк випадок блокувати відеоконтент в документах Microsoft Word.

Офіційного коментаря від Microsoft в цьому плані поки не надходило.

Раніше повідомлялося, що в Microsoft вирішили продовжити життя Windows 7, користувачам це влетить в копієчку. Корпорація Microsoft вирішила заробити грошей на високому попиті старої ОС.

Популярність Windows 7 знаходиться все ще на високому рівні незважаючи на те, що Microsoft оголосила про швидке припинення її підтримки, яка закінчиться 14 січня 2020 року. Корпорація Microsoft раптово відмовилися від своїх планів щодо підтримки операційної системи Windows 7 Service Pack 1 на комп’ютерах із застарілими процесорами. Про це повідомляє видання ComputerWorld. Але в зв’язку з все ще високим призначеним для користувача попитом на Windows 7, Microsoft вирішила на цьому заробити.

Якщо процесор призначеного для користувача комп’ютера не підтримує набір інструкцій SSE2 (Singe Instruction Multiple Data Extension 2), то встановлена ​​на ньому Windows 7 з сьогоднішнього дня не отримає жодного оновлення. Варто також відзначити, що Windows 8 і деякі інші програми не запускаються на системах без підтримки SSE2.


Samsung Galaxy S22: скандальний смартфон розсекретили остаточно - в Мережу злили фото та інші дані

Вчені створили надпотужний квантовий комп'ютер: "в 10 млрд разів швидше машини Google"

Електронна пошта: створення, видалення та відновлення облікових записів email

Пожежна сигналізація - нюанси професійної установки

Відеоспостереження для будинку і квартири: обладнання, монтаж і підключення

Samsung очолив "чорний список" брендів, що обвалилися: названа причина краху

SpaceX й NASA відправили дітище Ілона Маска в космос: історичні кадри й всі подробиці

Телефони українців масово зламують: «приходить SMS і…»

Вчені з’ясували причину смерті неандертальців: «звичайна для нас хвороба»

Над чим працюють Apple і Amazon: топ-3 новини зі світу технологій

Вчені зруйнували міф про гаджети: є привід заспокоїтися

QR-код: що це таке, як зчитувати, онлайн-генератори

IP адреса: що це таке, навіщо він потрібен, як дізнатися на ПК і смартфон

Як встановити браузер на ПК: Google Chrome, "Яндекс", Opera, Mozilla Firefox, Internet Explorer

Пошук фото і картинок в Google і Яндекс: все, що потрібно знати, коротка інструкція

Приховані функції Google Chrome: чого ви не знали про популярному браузері

Випробування головного дітища Ілона Маска закінчилося вибухом, все потрапило на камеру: "розлетівся вщент"

Вчені виявили найнебезпечніші смартфони: викликають рак і безпліддя

Xiaomi, Samsung або Huawei: названо найбільш потужний смартфон у світі, всі характеристики

Показати ще