שתף קטע נבחר

מיקרוסופט מזהירה מפירצה ב-Office

מיקרוסופט גילתה חור אבטחה ב-Office XP, 2003 ו-2007, אך עדיין לא שיחררה עדכון אבטחה. בינתיים החור נוצל, ומספר לא ידוע של מחשבים הודבק בתוכנה זדונית

מיקרוסופט מזהירה את לקוחותיה מפני קראקרים, פורצים התוקפים מחשבים עליהם מותקנת חבילת התוכנות Office ומנצלים חור אבטחה מוכר, שהחברה עדיין לא הספיקה לתקן. הגירסאות Office XP, Office 2003 ו-Office 2007 חשופות לחור האבטחה.

 

יצרנית התוכנה פירסמה את ההזהרה אתמול (יום ג') עם שיחרור טלאי אבטחה, שטיפל בתשעה חורי אבטחה אחרים בתוכנות שלה - לא כולל הפירצה המדוברת. "למרות התיקונים החדשים, משתמשי Windows עדיין בסיכון. מיקרוסופט לוקחת שני צעדים קדימה, אבל הפורצים לוקחים אותה צעד אחד אחורה", אמר דייב מרכוס, מנהל במעבדות של חברת האבטחה מק'אפי.

 

תעשיית הסייבר-פשע מתמקדת בתוכנות של מיקרוסופט בגלל היותן נפוצות כל-כך, מה שמאפשר לפורצים להגיע לקהל גדול במיוחד של קורבנות באמצעות כלי זדוני אחד. מערכת ההפעלה Windows פועלת על למעלה מ-90 אחוז מהמחשבים בעולם, וחבילת ה-Office של מיקרוסופט מותקנת אצל כ-500 מיליון משתמשים.

 

הקראקרים מנצלים את הפגיעות של Office על-ידי הדבקת אתרים בקוד זדוני שטוען את עצמו למחשבים שבהם מותקנת Office. מחשבים נגועים מתחברים לרשת שמכונה "בוטנט" - רשת של מחשבים נגועים שמבצעים פעולות לא-חוקיות, לעתים ללא ידיעתו של בעל המחשב. השיטה משמשת גורמים עבריינים לגניבת זהות דרך האינטרנט, שליחת ספאם וביצוע פשעי רשת אחרים.

 

מיקרוסופט לא הסבירה כיצד המחשבים הנגועים נדבקו, ואין מידע מדוייק על מספר המחשבים הנגועים. משתמשים יכולים למנוע את ההידבקות מראש על-ידי ניטרול האפשרות של תוכנות Office להשתמש בחיבור לאינטרנט. הוראות מפורטות פורסמו באתר הרשמי של החברה.

 

לפנייה לכתב/ת
 תגובה חדשה
הצג:
אזהרה:
פעולה זו תמחק את התגובה שהתחלת להקליד
זהירות, תוכנות זדוניות תוקפות את Office
מומלצים