Microsoft ยอมรับรหัสผ่าน ms office นับล้านที่เปิดเผย

สารบัญ:

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024
Anonim

ข้อมูลผู้ใช้ที่ละเอียดอ่อนได้รับอันตรายจากช่องโหว่การรั่วไหลของหน่วยความจำใน Microsoft Office

ข้อบกพร่องนี้ถูกค้นพบครั้งแรกโดย Mimecast Research Labs เมื่อเดือนพฤศจิกายน 2561 ห้องปฏิบัติการใช้เทคโนโลยีการป้องกันภัยคุกคามที่เป็นเป้าหมาย Mimecast บริษัท ในอิสราเอลได้ตีพิมพ์การวิเคราะห์เชิงลึกของข้อบกพร่องที่เปิดเผยว่าหน่วยความจำรั่วเกิดจากไฟล์ Microsoft Office หลายล้านไฟล์รวมถึงตัวควบคุม ActiveX

ช่องโหว่รั่วไหลของหน่วยความจำใน Microsoft Office ได้รับการแก้ไขโดยการปรับปรุงความปลอดภัยเดือนมกราคม 2019 Microsoft ได้ยืนยันปัญหาการรั่วไหลของหน่วยความจำแล้วและแจ้งว่ามีผลกับ Office 2010, Office 2013, Office 2016, Office 2019 และ Office 365 ProPlus

ใครบ้างที่สามารถใช้ช่องโหว่นี้ได้?

ทุกคนที่สามารถใช้ประโยชน์จากช่องโหว่นี้ได้สำเร็จสามารถเข้าถึงระบบของผู้ใช้ได้อย่างง่ายดาย ผู้โจมตีจะสามารถเข้าถึงข้อมูลที่ละเอียดอ่อนที่จำเป็นต้องใช้ในการข้ามการสุ่มเค้าโครงพื้นที่ที่อยู่ ข้อมูลยังสามารถใช้ในการเข้าถึงใบรับรองรหัสผ่านข้อมูลผู้ใช้ / โดเมนและคำขอ HTTP พวกเขาทั้งหมดจะถูกเก็บไว้ในหน่วยความจำ

หนึ่งในปัญหาสำคัญที่เกี่ยวข้องกับช่องโหว่นี้คือผู้ใช้เปิดเผยข้อมูลที่ละเอียดอ่อนอย่างต่อเนื่องโดยไม่ได้รับความยินยอม ข้อมูลสามารถถูกโจมตีโดยผู้โจมตีในขณะที่ผู้ใช้กำลังสร้างเปิดแก้ไขหรือบันทึกเอกสาร

Microsoft ทำตามขั้นตอนที่จำเป็นเพื่อแก้ไขปัญหา

Mimecast Research Labs และ Microsoft ทั้งสองร่วมมือกันเพื่อให้เกิดการเปิดเผยอย่างรับผิดชอบของช่องโหว่ Microsoft ควรได้รับการชื่นชมจากการยอมรับว่าหน่วยความจำรั่วแทนที่จะซ่อนตัวจากผู้ใช้ก่อนที่จะสายเกินไป Mimecast Research Labs ได้ทำงานที่ยอดเยี่ยมด้วยการทำงานอย่างละเอียดในการแก้ไขมากกว่าเพียงแค่วิพากษ์วิจารณ์ช่องโหว่การรั่วไหลของหน่วยความจำใน Microsoft Office ห้องปฏิบัติการไม่ได้รายงานการใช้ประโยชน์จากข้อมูลที่ละเอียดอ่อนของผู้ใช้จริง

ความจริงที่ว่ามีการรายงานช่องโหว่ที่สำคัญในแอปพลิเคชันซอฟต์แวร์ที่ไว้วางใจได้ซึ่งยักษ์ใหญ่ด้านเทคโนโลยีนั้นน่าเป็นห่วง สิ่งนี้ควรผลักดันให้ Microsoft ดำเนินมาตรการเพิ่มเติมเพื่อปกป้องข้อมูลของผู้ใช้ที่ภักดีหลายล้านคน ผู้ใช้เหล่านี้ใช้ผลิตภัณฑ์ของ บริษัท เพื่อจุดประสงค์ส่วนตัวและอาชีพมานานหลายทศวรรษ

การโจมตีทางไซเบอร์ที่เพิ่มขึ้นส่งผลกระทบต่อองค์กรขนาดใหญ่และหน่วยงานรัฐบาลทั่วโลก ผู้เชี่ยวชาญแนะนำให้ผู้ใช้ซื้อโซลูชันความปลอดภัยระดับพรีเมียมสำหรับระบบของพวกเขาเพื่อตรวจหากิจกรรมที่น่าสงสัยในเบื้องหลัง

Microsoft ยอมรับรหัสผ่าน ms office นับล้านที่เปิดเผย