androide

Aggressori che mirano alla vulnerabilità senza patch in Excel 2007

Rinoceronte negro |El rinoceronte que renace| (Animales del Mundo) |Peligro de Extinción|

Rinoceronte negro |El rinoceronte que renace| (Animales del Mundo) |Peligro de Extinción|
Anonim

Microsoft Il programma Excel per fogli elettronici ha una vulnerabilità di 0 giorni che gli aggressori stanno sfruttando su Internet, secondo il fornitore di sicurezza Symantec.

Una vulnerabilità di 0 giorni è una che non ha una patch e viene utilizzata attivamente per attaccare i computer quando è rivelato pubblicamente. Il problema interessa Excel 2007 e la stessa versione di quel programma con Service Pack 1, in base a un avviso su SecurityFocus, un sito Web che tiene traccia dei difetti del software. Altre versioni di Excel potrebbero essere interessate, ha detto.

La vulnerabilità del programma può essere sfruttata se un utente apre un file Excel pericoloso. Quindi, un hacker potrebbe eseguire codice non autorizzato. Symantec ha rilevato che l'exploit può lasciare un cavallo di Troia sul sistema infetto, che chiama "Trojan.Mdropper.AC."

[Ulteriori letture: Come rimuovere il malware dal PC Windows]

Quel Trojan, che funziona su PC con sistemi operativi Vista e XP, è in grado di scaricare altri malware sul computer. Microsoft ha detto che è a conoscenza solo di "attacchi limitati e mirati" e che pubblicherà ulteriori informazioni più avanti Martedì.

Gli hacker hanno sempre cercato di trovare vulnerabilità nelle applicazioni poiché Microsoft ha speso molti sforzi per rendere il suo sistema operativo Vista più sicuro.