PowerPoint поставил компьютеры под угрозу взлома
PowerPoint поставил компьютеры под угрозу взлома
Для манипуляции используется файл PowerPoint с расширением PPSX. Атакующий проводит его стороннее редактирование: добавляет гиперссылку, переход по которой способен запустить файл из интернета, в том числе дающий возможность взлома устройства.
Сатам подчеркнул, что таким образом смог обойти предыдущие ограничения PowerPoint, введенные Microsoft в 2017 году. Тогда запрет касался действия «выполнить программу», но эту же установку он смог выполнить с помощью «перейти по гиперссылке». По его словам, для установки вредоносного программного обеспечения злоумышленнику по-прежнему нужен лишь файл, активируемый с помощью мыши.
Он расценил наличие такой возможности как уязвимость, однако, по его словам, в службе безопасности Microsoft не рассматривают это как проблему и не планируют исправлений. В корпорации ему объяснили такую позицию тем, что для атаки требуется элемент социальной инженерии — убеждение человека провести серию действий для достижения результативной кибератаки.
Ранее сообщалось, что в облачной платформе Microsoft под названием Azure две уязвимости, позволявшие хакерам заполучить контроль над всем сервером с хранящимися на нем данными клиентов.м
Смотреть все новости автора
Читайте по теме:
Катастрофические пожары в Австралии: за сутки семеро погибших, 4 тысячи человек ждут эвакуации военными В Японии подтвердили первый случай заражения неизвестным вирусом из Китая Появились подробности ДТП с российским губернатором "Задыхался, посинел и упал": как скончался ненавидевший Украину пропагандист РПЦ Чаплин Главарь казахской мафии Патох Шодиев скрылся от следствия, его местонахождение неизвестно "Умер!" Школьники сняли на видео, как пьяный учитель падает на уроке Валит черный дым: в центре Парижа вспыхнул масштабный пожар Коронавирус убивает: заразившийся COVID-19 врач покончил с собой «Господи, прости»: мэр Геленджика обматерил помощницу в прямом эфире В Киеве полиция напала на журналиста Hromadske под зданием Кабмина и сломала его техникуВажные новости
США ввели санкции против 12 топ-менеджеров «Лаборатории Касперского»
Сын замминистра обороны переписал лондонский бизнес на однокурсника
Опубликовано видео второго применения трехтонной управляемой авиабомбы
Суд изгнал из Крыма владельца группы «Зенден» Андрея Павлова
Юрий Ериняк — как бандит Юра Молдован захотел стать респектабельным бизнесменом