Starsze wersje pakietu Office narażone na coraz więcej ataków

Eksperci z firmy Sophos już we wrześniu stwierdzili obecność w starszych wersjach pakietu biurowego Microsoft Office niebezpiecznych luk bezpieczeństwa. Sprawa dotyczy przede wszystkim komponentów Word i Excel pakietu Office w wersjach od 97 do 2003. Jest to tym bardziej ciekawe, że tego typu ataki – mimo że dotyczą starszych wersji oprogramowania – intensyfikują się.

Obraz

Podatność na atak jest spowodowana wykorzystywaniem w plikach Microsoft Office 97-2003 języka programowania Visual Basic for Applications, który jest wersją Visual Basica wyróżniającą się brakiem możliwości kompilowania plików EXE. Eksperci zwracają jednak uwagę na zupełnie inny aspekt. VBA pozwala swoją elastycznością na uzyskiwanie podobnych rezultatów z wykorzystaniem różnych makropoleceń. Według Sophosa to, co stanowi największą zaletę języka, jest jednocześnie cechą powodującą podatność na atak.

Obraz

W ciągu ostatnich sześciu miesięcy zainfekowanych plików przybywa. Stworzone w Office 97, 2000, XP i 2003 dokumenty wykorzystują mechanizm osadzania obiektów OLE 2, dzięki któremu w jednym kontenerze przechowywane są zarówno dane o treści dokumentu, jak i o jego strukturze. W kontenerze są także przechowywane pliki VBA i to w nich umieszczany zostaje niebezpieczny kod. Na przeanalizowanym przez Grahama Chantry z firmy Sophos przykładzie, program VBA bez wiedzy użytkownika pobrał z zewnętrznego serwera plik EXE do folderu plików tymczasowych i uruchomił go.

Z przeprowadzanych analiz wynika, że najwięcej niebezpiecznych plików to te uruchamiane w edytorze tekstu Word w wersjach od 97 do 2003 (83% wszystkich ataków), Excel 97-2003 (10%) i Word 2007 (6%). Problem dotyczy przede wszystkim starszych wersji oprogramowania, jednak to w dużej części właśnie z nich korzystają firmy czy instytucje państwowe. Jedyną ochroną przed szkodliwym kodem VBA jest zachowanie szczególnej ostrożności podczas podczas pobierania plików i otwierania ich w programach z pakietu Office.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥