Τέσσερα νέα κενά ασφαλείας στο Microsoft Office

Related

Γιορτινό Πάσχα με τα μοναδικά προνόμια του Vodafone Thank you στα Public

Η Vodafone και τα Public κάνουν το φετινό Πάσχα πιο γιορτινό προσφέροντας ακόμη περισσότερα προνόμια στους πελάτες τους. Μέσα από το πρόγραμμα επιβράβευσης Vodafone Thank you που παρέχει προσφορές, προνόμια αλλά και μοναδικές εμπειρίες, οι συνδρομητές Vodafone έχουν την ευκαιρία να αγοράσουν Πασχαλινά δώρα για τους ίδιους ή τα αγαπημένα τους πρόσωπα από τα καταστήματα…

5G διασυνοριακός διάδρομος μεταξύ Ελλάδας & Βουλγαρίας με τη συμβολή της COSMOTE

Στο ευρωπαϊκό έργο 5G SEAGUL1 για την ανάπτυξη 5G διασυνοριακού διαδρόμου (5G Corridor) Ελλάδας-Βουλγαρίας που υποστηρίζει προηγμένες λειτουργίες συνδεδεμένης και αυτοματοποιημένης κινητικότητας (Connected and Automated Mobility - CAM), συμμετέχει η COSMOTΕ. Στόχος του έργου είναι να διασφαλίσει ευρεία κάλυψη 5G σε πάνω από 450 χιλιόμετρα του οδικού άξονα Σόφια-Θεσσαλονίκη-Αθήνα, που να ανταποκρίνεται στις αυξημένες απαιτήσεις των…

Μεταφορά υπολοίπου σε καρτοκινητό COSMOTE 10 ΕΥΡΩ

Πώληση 25/04/2024 05:48 μμ ΜΕΤΑΧΕΙΡΙΣΜΕΝΟ Μεταφορά υπολοίπου σε καρτοκινητό COSMOTE 10 ΕΥΡΩ 7 € εμφανίσεις: 6 0 παρακολουθούν Επικοινωνία με Πωλητή Επικοινωνήστε με τον πωλητή μέσω προσωπικών μηνυμάτων. Αποφύγετε τραπεζικές καταθέσεις Hazard07 (0) Μέλος από: 10/11/2014 Ποσοστό αξιολογήσεων 0 0 Πόντοι κοινότητας: 3 Εμφάνιση προφίλ Πληροφορίες Κάνε μια ερώτηση Σας μεταφέρω υπόλοιπο (COSMOTE Mobile Easy Transfer)…

Οι αθλητικές μεταδόσεις της ημέρας (25-4-2024)

Το δεύτερο παιχνίδι του Παναθηναϊκού κόντρα στην Μακάμπι Τελ Αβίβ και η πρεμιέρα της Σάκκαρη στο Madrid Open κόντρα στην Βέκιτς ξεχωρίζουν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας.Αναλυτικά όλες οι επιλογές:02:00 COSMOTE SPORT 4 HD Μπόστον Σέλτικς – Μαϊάμι Χιτ03:30 COSMOTE SPORT 8 HD Ιντεπεντιέντε ντελ Βάλε – Παλμέιρας Copa Libertadores12:00 Novasports 6HD…

5G διασυνοριακός διάδρομος μεταξύ Ελλάδας & Βουλγαρίας με τη συμβολή της COSMOTE

Στο ευρωπαϊκό έργο 5G SEAGUL για την ανάπτυξη 5G διασυνοριακού διαδρόμου (5G Corridor) Ελλάδας-Βουλγαρίας που υποστηρίζει προηγμένες λειτουργίες συνδεδεμένης και αυτοματοποιημένης κινητικότητας (Connected and Automated Mobility - CAM), συμμετέχει η COSMOTΕ. Στόχος του έργου είναι να διασφαλίσει ευρεία κάλυψη 5G σε πάνω από 450 χιλιόμετρα του οδικού άξονα Σόφια-Θεσσαλονίκη-Αθήνα, που να ανταποκρίνεται στις αυξημένες απαιτήσεις…

Cosmote: Συμβολή στον 5G διασυνοριακό διάδρομο Ελλάδας

Στο ευρωπαϊκό έργο 5G SEAGUL για την ανάπτυξη 5G διασυνοριακού διαδρόμου (5G Corridor) Ελλάδας-Βουλγαρίας, που υποστηρίζει προηγμένες λειτουργίες συνδεδεμένης και αυτοματοποιημένης κινητικότητας (Connected and Automated Mobility – CAM), συμμετέχει η Cosmote.Στόχος του έργου είναι να διασφαλίσει ευρεία κάλυψη 5G σε πάνω από 450 χιλιόμετρα του οδικού άξονα Σόφια-Θεσσαλονίκη-Αθήνα, που να ανταποκρίνεται στις αυξημένες απαιτήσεις των…

5G SEAGUL: Διασυνοριακός διάδρομος μεταξύ Ελλάδας & Βουλγαρίας με τη συμβολή της COSMOTE

Στο ευρωπαϊκό έργο 5G SEAGUL για την ανάπτυξη 5G διασυνοριακού διαδρόμου (5G Corridor) Ελλάδας-Βουλγαρίας που υποστηρίζει προηγμένες λειτουργίες συνδεδεμένης και αυτοματοποιημένης κινητικότητας (Connected and Automated Mobility - CAM), συμμετέχει η COSMOTΕ. Στόχος του έργου είναι να διασφαλίσει ευρεία κάλυψη 5G σε πάνω από 450 χιλιόμετρα του οδικού άξονα Σόφια-Θεσσαλονίκη-Αθήνα, που να ανταποκρίνεται στις αυξημένες απαιτήσεις…

5G διασυνοριακός διάδρομος μεταξύ Ελλάδας & Βουλγαρίας με τη συμβολή της COSMOTE

Στο ευρωπαϊκό έργο 5G SEAGUL για την ανάπτυξη 5G διασυνοριακού διαδρόμου (5G Corridor) Ελλάδας-Βουλγαρίας που υποστηρίζει προηγμένες λειτουργίες συνδεδεμένης και αυτοματοποιημένης κινητικότητας (Connected and Automated Mobility – CAM), συμμετέχει η COSMOTΕ. Στόχος του έργου είναι να διασφαλίσει ευρεία κάλυψη 5G σε πάνω από 450 χιλιόμετρα του οδικού άξονα Σόφια-Θεσσαλονίκη-Αθήνα, που να ανταποκρίνεται στις αυξημένες απαιτήσεις…

TechYourFuture: Νέα πρωτοβουλία της Microsoft για την ψηφιακή ενδυνάμωση της νέας γενιάς

Η Microsoft δημιουργεί την πρωτοβουλία «Tech Your Future» και προσφέρει για πρώτη φορά τη δυνατότητα σε νέες και νέους που βρίσκονται στην αρχή της επαγγελματικής τους σταδιοδρομίας να αποκτήσουν ψηφιακές δεξιότητες αιχμής, συνδυάζοντας την εκπαίδευση παράλληλα με αμειβόμενη εργασία σε μεγάλες εταιρείες. Η Eurobank και η PwC Ελλάδας αποτελούν τις πρώτες εταιρείες που υιοθετούν την…

Η Νέα Εμπειρία Κωτσόβολος έφθασε στο αναβαθμισμένο, mega κατάστημα στη Λεωφόρο Συγγρού

Αμέτρητες επιλογές σε χιλιάδες προϊόντα, κορυφαίες προσφορές και ολοκληρωμένες λύσεις, συναντούν το καινοτόμο design και απογειώνουν την αγοραστική εμπειρία. Μία νέα εποχή ξεκινά για την Κωτσόβολος, καθώς μέσα από την πλήρη ανακαίνιση του καταστήματός της στη Λεωφόρο Συγγρού, καλωσορίζει τη Νέα Εμπειρία των καταστημάτων της, όπου τα προϊόντα και οι υπηρεσίες συμβαδίζουν για να καλύψουν…

Public: Υπηρεσία «Τα πάντα Άτοκα» που στηρίζει καταναλωτές εν μέσω πληθωρισμού

Σε μια εποχή όπου οι τιμές αυξάνονται σε παγκόσμιο επίπεδο, τα Public ανατρέπουν τα δεδομένα της αγοράς, προσφέροντας άτοκα και χωρίς κάρτα όλα τα προϊόντα τεχνολογίας, οικιακών συσκευών και ψυχαγωγίας. Με επίκεντρο τον πελάτη, αφουγκράζονται τις ανάγκες και τις προκλήσεις που αντιμετωπίζει το νοικοκυριό σήμερα και δεσμεύονται να διατηρήσουν τα προϊόντα τους προσιτά μέσα από…

COSMOTE CINEMA KIDS: Πάσχα με 50 μεταγλωττισμένες παιδικές ταινίες στο pop-up κανάλι της COSMOTE TV

Το COSMOTE CINEMA KIDS επιστρέφει και φέτος στην COSMOTE TV με 50 μεταγλωττισμένες παιδικές ταινίες. Το pop-up κανάλι θα είναι διαθέσιμο καθ’ όλη τη διάρκεια των σχολικών διακοπών του Πάσχα, από  την Παρασκευή 26/4 έως και την Κυριακή 12/5. Το πρόγραμμά του θα ξεκινά καθημερινά στις 18.00 με την προβολή ενός επεισοδίου της σειράς κινουμένων…

Πασχαλινό τραπέζι με σύμμαχο τα LG πλυντήρια πιάτων

Αν σας προβληματίζει το πλύσιμο των πιάτων μετά το πασχαλινό τραπέζι, τότε τα πλυντήρια πιάτων της LG Electronics (LG) θα σας λύσουν τα χέρια, καθώς συνδυάζουν κορυφαία τεχνολογία και ευκολία στο πλύσιμο των πιάτων με κομψότητα και στιλ που ομορφαίνει την κουζίνα σας. Η LG διαθέτει τόσο ελεύθερα όσο και εντοιχιζόμενα πλυντήρια πιάτων, καλύπτοντας τις…

Η Salesforce αναβαθμίζει τo MuleSoft με δυνατότητες ΑΙ για ευκολότερη αυτοματοποίηση και ενοποίηση εφαρμογών

Η Salesforce προχώρησε σε μια σειρά αναβαθμίσεων τεχνητής νοημοσύνης στις λύσεις αυτοματοποίησης, ενοποίησης και διαχείρισης API του MuleSoft. Οι βελτιστοποιήσεις αυτές στοχεύουν στο να βοηθήσουν τους προγραμματιστές και τους επιχειρηματικούς χρήστες να απλοποιήσουν τη ροή εργασιών και τις διαδικασίες, να επιταχύνουν την απόδοση της επένδυσης (time to value) και να αυξήσουν την παραγωγικότητα. Η λειτουργία…

Η GIGABYTE παρουσιάζει την limited edition σειρά μητρικών και καρτών γραφικών XTREME Prestige

Η GIGABYTE Technology ανακοινώνει την κυκλοφορία της σειράς XTREME Prestige Limited Edition, που περιλαμβάνει την μητρική Z790 AORUS XTREME X ICE και την κάρτα γραφικών AORUS GeForce RTX 4080 SUPER XTREME ICE 16G. Αυτή η exclusive έκδοση συνδυάζει κορυφαίες επιδόσεις με μοναδικό σχεδιασμό, καλύπτοντας τα απαιτητικά γούστα των gaming enthusiasts και των συλλεκτών. Η σειρά…

Share

Το τμήμα έρευνας της Check Point Software Technologies, Check Point Research (CPR), εντόπισε τέσσερις ευπάθειες ασφαλείας που επηρεάζουν προϊόντα στη σουίτα του Microsoft Office, όπως το Excel και το Office online.

Τα συγκεκριμένα κενά ασφαλείας εφόσον αξιοποιηθούν σωστά μπορούν να παραχωρήσουν σε έναν εισβολέα τη δυνατότητα εκτέλεσης κώδικα στους στόχους του μέσω κακόβουλων εγγράφων του Office, όπως το Word (.DOCX), το Excel (.EXE) και το Outlook (.EML). Οι ευπάθειες είναι το αποτέλεσμα της ανάλυσης σφαλμάτων που έγιναν στον κώδικα παλαιού τύπου που βρέθηκε στο Excel95 File Formats, δίνοντας στους ερευνητές λόγους να πιστεύουν ότι τα ελαττώματα ασφαλείας υπάρχουν εδώ και αρκετά χρόνια.

Οι ευπάθειες ανακαλύφθηκαν με το “fuzzing” MSGraph, ένα στοιχείο που μπορεί να ενσωματωθεί σε προϊόντα του Microsoft Office προκειμένου να εμφανίσει γραφήματα και διαγράμματα. Το Fuzzing είναι μια αυτοματοποιημένη τεχνική δοκιμών λογισμικού που επιχειρεί να εντοπίσει επιρρεπή στο hacking σφάλματα λογισμικού, με τυχαία τροφοδοσία μη έγκυρων και μη αναμενόμενων δεδομένων σε ένα πρόγραμμα υπολογιστή, προκειμένου να βρεθούν σφάλματα κωδικοποίησης και κενά ασφαλείας.

Η CPR ανακάλυψε με τη χρήση αυτής της τεχνικής, ευπαθείς λειτουργίες στο MSGraph. Παρόμοιοι έλεγχοι κώδικα επιβεβαίωσαν ότι η ευάλωτη λειτουργία χρησιμοποιείται συνήθως σε πολλά διαφορετικά προϊόντα του Microsoft Office, όπως το Excel, το Office Online Server και το Excel για OSX.

Η Μεθοδολογία της Επίθεσης

Οι ευπάθειες που εντοπίστηκαν μπορούν να ενσωματωθούν στα περισσότερα έγγραφα του Office, και οι δυνατότητες επίθεσης μοιάζουν αμέτρητες. Το σενάριο που ακολουθεί είναι το απλούστερο που μπορούμε να φανταστούμε:

1. Το θύμα κατεβάζει ένα κακόβουλο αρχείο Excel (μορφή XLS). Το έγγραφο μπορεί να «φτάσει στα χέρια» του μέσω ενός συνδέσμου προς λήψη ή ενός email, αλλά ο εισβολέας δεν μπορεί να αναγκάσει το θύμα να το κατεβάσει

2. Το θύμα ανοίγει το κακόβουλο αρχείο Excel

3. Η ευπάθεια ενεργοποιείται

Δεδομένου ότι ολόκληρο το Office suite έχει τη δυνατότητα να ενσωματώσει αντικείμενα του Excel, διευρύνει τον ορίζοντα επίθεσης, καθιστώντας δυνατή την εκτέλεση μιας τέτοιας επίθεσης σε σχεδόν οποιοδήποτε Office λογισμικό, συμπεριλαμβανομένων των Word, Outlook και άλλων.

Η Ενημέρωση

Η CPR ενημέρωσε τη Microsoft, η οποία με τη σειρά της εξέδωσε τις ακόλουθες διορθώσεις CVE-2021-31174, CVE-2021-31178, CVE-2021-31179. Η τέταρτη ενημέρωση θα εκδοθεί στο Microsoft Patch σήμερα Τρίτη, 8 Ιουνίου 2021, ταξινομημένο ως CVE-2021-31939.

Πώς να ενημερώσετε τα Windows στο PC σας

1. Επιλέξτε το κουμπί Start/ Έναρξη και, στη συνέχεια, επιλέξτε Settings/Ρυθμίσεις> Update & security /Ενημέρωση και ασφάλεια> Windows Update.

2. Εάν θέλετε να ελέγξετε για ενημερώσεις με μη αυτόματο τρόπο, επιλέξτε Check for updates/ Έλεγχος για ενημερώσεις.

3. Επιλέξτε Advanced options / Επιλογές για προχωρημένους και, στη συνέχεια, επιλέξτε Choose how updates are installed /Επιλογή εγκατάστασης ενημερώσεων και τέλος επιλέξτε Automatic (recommended) /Αυτόματη (συνιστάται).