Τέσσερα νέα κενά ασφαλείας στο Microsoft Office

Related

Poco X8 Pro & X8 Pro Max: Διαρροές των specs

Η σειρά Poco X8 Pro φαίνεται έτοιμη να κάνει ντεμπούτο, με τα μοντέλα X8 Pro και X8 Pro Max να έχουν περάσει πρόσφατα από αρκετές πιστοποιήσεις και Geekbench εμφανίσεις. Οι τελευταίες διαρροές αποκαλύπτουν σόλα σχεδόν τα specs για τις δύο συσκευές. Poco X8 Pro Max: Τι περιμένουμε Η Pro Max έκδοση θα τροφοδοτείται από Dimensity

Μητσοτάκης: Συναντήσεις με στελέχη τεχνολογικών εταιρειών στο AI Impact Summit 2026

Διαδοχικές συναντήσεις είχε ο πρωθυπουργός Κυριάκος Μητσοτάκης είχε στο περιθώριο του AI Impact Summit στο Νέο Δελχί, με τον Διευθύνοντα Σύμβουλο της OpenAI Sam Altman, τον Διευθύνοντα Σύμβουλο της Mistral AI Arthur Mensch, τον Διευθύνοντα Σύμβουλο της ElevenLabs Mati Staniszewski και τον Αντιπρόεδρο της Microsoft, Brad Smith. Κατά τη διάρκεια των συναντήσεων εξετάστηκαν δυνατότητες συνεργασίας

Διαδοχικές συναντήσεις Μητσοτάκη με εκπροσώπους τεχνολογικών κολοσσών – Εξετάστηκαν δυνατότητες συνεργασίας και αναβάθμισης του gov.gr

Ο πρωθυπουργός Κυριάκος Μητσοτάκης είχε διαδοχικές συναντήσεις, στο περιθώριο του AI Impact Summit στο Νέο Δελχί, με τον διευθύνοντα σύμβουλο της OpenAI, Sam Altman, τον διευθύνοντα σύμβουλο της Mistral AI, Arthur Mensch, τον διευθύνοντα σύμβουλο της ElevenLabs, Mati Staniszewski και τον αντιπρόεδρο της Microsoft, Brad Smith. Κατά τη διάρκεια των συναντήσεων εξετάστηκαν δυνατότητες συνεργασίας για

Vivo V70: Επίσημο με κάμερες Zeiss και Super Telephoto

Το Vivo V70 είναι πλέον επίσημο. Και ναι, οι κάμερες Zeiss είναι ξανά εδώ. Αν έπρεπε να το περιγράψουμε απλά, θα λέγαμε ότι το Vivo V70 θέλει να σου δώσει εμπειρία flagship χωρίς να σου αδειάσει το πορτοφόλι. Δεν κυνηγά απλώς μεγάλα νούμερα. Εστιάζει στη φωτογραφία και στο συνολικό πακέτο. Πάμε να δούμε τι προσφέρει.

Pixel 9: Αποκτά επιτέλους συμβατότητα με AirDrop

Αν έχεις προσπαθήσει ποτέ να στείλεις φωτογραφίες ή βίντεο από Android σε iPhone, ξέρεις πόσο κουραστικό γίνεται. Ψάχνεις εφαρμογές τρίτων, ανοίγεις WhatsApp, στέλνεις αρχεία με συμπίεση και γενικά κάνεις κύκλους. Τώρα όμως αλλάζει κάτι ουσιαστικό. Η σειρά Pixel 9 αποκτά επίσημα συμβατότητα με AirDrop. Με απλά λόγια, μπορείς να στείλεις αρχεία από Pixel σε iPhone

Ζάκερμπεργκ: Στο σκαμνί για τα φίλτρα στο Instagram

Αντιμέτωπος με σκληρή ανάκριση σε δικαστήριο του Λος Άντζελες βρέθηκε ο Μαρκ Ζάκερμπεργκ, κατά την εκδίκαση μιας ιστορικής αγωγής που υποστηρίζει ότι τα social media είναι εθιστικά για τα παιδιά. Στο πλαίσιο αυτό, ο επικεφαλής της Big Tech πήρε θέση σχετικά με το αν τα προϊόντα της εταιρείας προκαλούν τελικά εθισμό στα παιδιά, επισημαίνοντας πως

Infinix Note 60 Series: Ανακοινώθηκε επίσημα

Η Infinix ανακοίνωσε επίσημα τη νέα σειρά Infinix Note 60, παρουσιάζοντας τα Note 60 και Note 60 Pro. Και αν περιμένεις απλώς μια τυπική αναβάθμιση, μάλλον θα εκπλαγείς. Η εταιρεία έριξε βάρος στην απόδοση, στην οθόνη, αλλά και σε κάτι πιο… παιχνιδιάρικο στο πίσω μέρος της συσκευής. Ας τα δούμε με τη σειρά. Τρία χρόνια

4 Tablets ιδανικά για εργασία και ψυχαγωγία

Το tablet δεν είναι πια μια «ενδιάμεση» συσκευή. Τι εννοούμε; Δεν είναι ούτε ένα μεγάλο κινητό ούτε ένα μικρό laptop. Είναι ένα εργαλείο που μπορεί να σε ακολουθήσει στη δουλειά, στο σπίτι, στον καναπέ, στο τραπέζι της κουζίνας και γενικά όπου εσύ αποφασίσεις. Τα τελευταία χρόνια, ο τρόπος που δουλεύουμε και χαλαρώνουμε έχει αλλάξει. Η

HP και ePac προχωρούν σε στρατηγική συμφωνία ύψους 50 εκατ. δολαρίων

Η HP και η ePac ανακοίνωσαν την υπογραφή μιας μεγάλης κλίμακας εμπορικής συμφωνίας που σφραγίζει τη μακροχρόνια στρατηγική τους σχέση. Η συνολική αξία της συμφωνίας, συμπεριλαμβανομένου του εξοπλισμού, των αναλώσιμων και των υπηρεσιών για τρία χρόνια, εκτιμάται στα 50 εκατ. δολάρια. Η συμφωνία υπογράφηκε κατά τη διάρκεια επίσκεψης της εκτελεστικής ομάδας της ePac στο Ισραήλ

Xiaomi 17 Ultra Leica Edition: Ετοιμάζεται για Ευρώπη;

Η σειρά Xiaomi 17 φαίνεται πως ετοιμάζεται για Ευρώπη και τώρα έχουμε κάτι που ενισχύει αυτήν την πεποίθηση. Μια καταχώριση στο Geekbench δείχνει ότι το Xiaomi 17 Ultra Leica Edition ίσως κυκλοφορήσει και σε global έκδοση. Αν ισχύει, τότε η Xiaomi δεν φέρνει απλώς ένα δυνατό flagship. Φέρνει ένα καθαρόαιμο camera phone με σοβαρή έμφαση

Σήμερα ξεκίνησε τη λειτουργία του το πρώτο κατάστημα ανθρωποειδών ρομπότ «7S» στην Κίνα

Σήμερα ξεκίνησε τη λειτουργία του στη Γουχάν, στην Κίνα, το πρώτο κατάστημα ανθρωποειδών ρομπότ τύπου «7S». Τα εγκαίνια πραγματοποιήθηκαν το πρωί της 17ης Φεβρουαρίου, όταν δύο ανθρωποειδή ρομπότ, ύψους 1,3 μέτρων, τέθηκαν σε λειτουργία στη βιτρίνα του καταστήματος στην πρωτεύουσα της επαρχίας Χουμπέι. Η έναρξη της καθημερινής δραστηριότητας του καταστήματος σηματοδοτήθηκε με μια συγχρονισμένη χορευτική

Μπιλ Γκέιτς: Αποσύρεται από τη σύνοδο κορυφής για την τεχνητή νοημοσύνη στην Ινδία

Ο Μπιλ Γκέιτς αποχώρησε από τη σύνοδο κορυφής για την τεχνητή νοημοσύνη, AI Impact Summit, που διοργανώνει η Ινδία λίγες ώρες πριν από την προγραμματισμένη ομιλία του την Πέμπτη, προκαλώντας ένα ακόμη χτύπημα στην εμβληματική εκδήλωση που είχε ήδη πληγεί από οργανωτικά λάθη, διαμάχες σχετικά με ρομπότ και παράπονα για κυκλοφοριακό χάος. Kατά τη διάρκεια

Share

Το τμήμα έρευνας της Check Point Software Technologies, Check Point Research (CPR), εντόπισε τέσσερις ευπάθειες ασφαλείας που επηρεάζουν προϊόντα στη σουίτα του Microsoft Office, όπως το Excel και το Office online.

Τα συγκεκριμένα κενά ασφαλείας εφόσον αξιοποιηθούν σωστά μπορούν να παραχωρήσουν σε έναν εισβολέα τη δυνατότητα εκτέλεσης κώδικα στους στόχους του μέσω κακόβουλων εγγράφων του Office, όπως το Word (.DOCX), το Excel (.EXE) και το Outlook (.EML). Οι ευπάθειες είναι το αποτέλεσμα της ανάλυσης σφαλμάτων που έγιναν στον κώδικα παλαιού τύπου που βρέθηκε στο Excel95 File Formats, δίνοντας στους ερευνητές λόγους να πιστεύουν ότι τα ελαττώματα ασφαλείας υπάρχουν εδώ και αρκετά χρόνια.

Οι ευπάθειες ανακαλύφθηκαν με το “fuzzing” MSGraph, ένα στοιχείο που μπορεί να ενσωματωθεί σε προϊόντα του Microsoft Office προκειμένου να εμφανίσει γραφήματα και διαγράμματα. Το Fuzzing είναι μια αυτοματοποιημένη τεχνική δοκιμών λογισμικού που επιχειρεί να εντοπίσει επιρρεπή στο hacking σφάλματα λογισμικού, με τυχαία τροφοδοσία μη έγκυρων και μη αναμενόμενων δεδομένων σε ένα πρόγραμμα υπολογιστή, προκειμένου να βρεθούν σφάλματα κωδικοποίησης και κενά ασφαλείας.

Η CPR ανακάλυψε με τη χρήση αυτής της τεχνικής, ευπαθείς λειτουργίες στο MSGraph. Παρόμοιοι έλεγχοι κώδικα επιβεβαίωσαν ότι η ευάλωτη λειτουργία χρησιμοποιείται συνήθως σε πολλά διαφορετικά προϊόντα του Microsoft Office, όπως το Excel, το Office Online Server και το Excel για OSX.

Η Μεθοδολογία της Επίθεσης

Οι ευπάθειες που εντοπίστηκαν μπορούν να ενσωματωθούν στα περισσότερα έγγραφα του Office, και οι δυνατότητες επίθεσης μοιάζουν αμέτρητες. Το σενάριο που ακολουθεί είναι το απλούστερο που μπορούμε να φανταστούμε:

1. Το θύμα κατεβάζει ένα κακόβουλο αρχείο Excel (μορφή XLS). Το έγγραφο μπορεί να «φτάσει στα χέρια» του μέσω ενός συνδέσμου προς λήψη ή ενός email, αλλά ο εισβολέας δεν μπορεί να αναγκάσει το θύμα να το κατεβάσει

2. Το θύμα ανοίγει το κακόβουλο αρχείο Excel

3. Η ευπάθεια ενεργοποιείται

Δεδομένου ότι ολόκληρο το Office suite έχει τη δυνατότητα να ενσωματώσει αντικείμενα του Excel, διευρύνει τον ορίζοντα επίθεσης, καθιστώντας δυνατή την εκτέλεση μιας τέτοιας επίθεσης σε σχεδόν οποιοδήποτε Office λογισμικό, συμπεριλαμβανομένων των Word, Outlook και άλλων.

Η Ενημέρωση

Η CPR ενημέρωσε τη Microsoft, η οποία με τη σειρά της εξέδωσε τις ακόλουθες διορθώσεις CVE-2021-31174, CVE-2021-31178, CVE-2021-31179. Η τέταρτη ενημέρωση θα εκδοθεί στο Microsoft Patch σήμερα Τρίτη, 8 Ιουνίου 2021, ταξινομημένο ως CVE-2021-31939.

Πώς να ενημερώσετε τα Windows στο PC σας

1. Επιλέξτε το κουμπί Start/ Έναρξη και, στη συνέχεια, επιλέξτε Settings/Ρυθμίσεις> Update & security /Ενημέρωση και ασφάλεια> Windows Update.

2. Εάν θέλετε να ελέγξετε για ενημερώσεις με μη αυτόματο τρόπο, επιλέξτε Check for updates/ Έλεγχος για ενημερώσεις.

3. Επιλέξτε Advanced options / Επιλογές για προχωρημένους και, στη συνέχεια, επιλέξτε Choose how updates are installed /Επιλογή εγκατάστασης ενημερώσεων και τέλος επιλέξτε Automatic (recommended) /Αυτόματη (συνιστάται).

Poco X8 Pro & X8 Pro Max: Διαρροές των specs

Η σειρά Poco X8 Pro φαίνεται έτοιμη να κάνει ντεμπούτο, με τα μοντέλα X8 Pro και X8 Pro Max να έχουν περάσει πρόσφατα από αρκετές πιστοποιήσεις και Geekbench εμφανίσεις. Οι τελευταίες διαρροές αποκαλύπτουν σόλα σχεδόν τα specs για τις δύο συσκευές. Poco X8 Pro Max: Τι περιμένουμε Η Pro Max έκδοση θα τροφοδοτείται από Dimensity

Vivo V70: Επίσημο με κάμερες Zeiss και Super Telephoto

Το Vivo V70 είναι πλέον επίσημο. Και ναι, οι κάμερες Zeiss είναι ξανά εδώ. Αν έπρεπε να το περιγράψουμε απλά, θα λέγαμε ότι το Vivo V70 θέλει να σου δώσει εμπειρία flagship χωρίς να σου αδειάσει το πορτοφόλι. Δεν κυνηγά απλώς μεγάλα νούμερα. Εστιάζει στη φωτογραφία και στο συνολικό πακέτο. Πάμε να δούμε τι προσφέρει.