Microsoft ยอมรับรหัสผ่าน ms office นับล้านที่เปิดเผย
สารบัญ:
วีดีโอ: à¹à¸§à¸à¹à¸²à¸à¸±à¸ à¸à¸à¸±à¸à¸à¸´à¹à¸¨à¸© 2024
ข้อมูลผู้ใช้ที่ละเอียดอ่อนได้รับอันตรายจากช่องโหว่การรั่วไหลของหน่วยความจำใน Microsoft Office
ข้อบกพร่องนี้ถูกค้นพบครั้งแรกโดย Mimecast Research Labs เมื่อเดือนพฤศจิกายน 2561 ห้องปฏิบัติการใช้เทคโนโลยีการป้องกันภัยคุกคามที่เป็นเป้าหมาย Mimecast บริษัท ในอิสราเอลได้ตีพิมพ์การวิเคราะห์เชิงลึกของข้อบกพร่องที่เปิดเผยว่าหน่วยความจำรั่วเกิดจากไฟล์ Microsoft Office หลายล้านไฟล์รวมถึงตัวควบคุม ActiveX
ช่องโหว่รั่วไหลของหน่วยความจำใน Microsoft Office ได้รับการแก้ไขโดยการปรับปรุงความปลอดภัยเดือนมกราคม 2019 Microsoft ได้ยืนยันปัญหาการรั่วไหลของหน่วยความจำแล้วและแจ้งว่ามีผลกับ Office 2010, Office 2013, Office 2016, Office 2019 และ Office 365 ProPlus
ใครบ้างที่สามารถใช้ช่องโหว่นี้ได้?
ทุกคนที่สามารถใช้ประโยชน์จากช่องโหว่นี้ได้สำเร็จสามารถเข้าถึงระบบของผู้ใช้ได้อย่างง่ายดาย ผู้โจมตีจะสามารถเข้าถึงข้อมูลที่ละเอียดอ่อนที่จำเป็นต้องใช้ในการข้ามการสุ่มเค้าโครงพื้นที่ที่อยู่ ข้อมูลยังสามารถใช้ในการเข้าถึงใบรับรองรหัสผ่านข้อมูลผู้ใช้ / โดเมนและคำขอ HTTP พวกเขาทั้งหมดจะถูกเก็บไว้ในหน่วยความจำ
หนึ่งในปัญหาสำคัญที่เกี่ยวข้องกับช่องโหว่นี้คือผู้ใช้เปิดเผยข้อมูลที่ละเอียดอ่อนอย่างต่อเนื่องโดยไม่ได้รับความยินยอม ข้อมูลสามารถถูกโจมตีโดยผู้โจมตีในขณะที่ผู้ใช้กำลังสร้างเปิดแก้ไขหรือบันทึกเอกสาร
Microsoft ทำตามขั้นตอนที่จำเป็นเพื่อแก้ไขปัญหา
Mimecast Research Labs และ Microsoft ทั้งสองร่วมมือกันเพื่อให้เกิดการเปิดเผยอย่างรับผิดชอบของช่องโหว่ Microsoft ควรได้รับการชื่นชมจากการยอมรับว่าหน่วยความจำรั่วแทนที่จะซ่อนตัวจากผู้ใช้ก่อนที่จะสายเกินไป Mimecast Research Labs ได้ทำงานที่ยอดเยี่ยมด้วยการทำงานอย่างละเอียดในการแก้ไขมากกว่าเพียงแค่วิพากษ์วิจารณ์ช่องโหว่การรั่วไหลของหน่วยความจำใน Microsoft Office ห้องปฏิบัติการไม่ได้รายงานการใช้ประโยชน์จากข้อมูลที่ละเอียดอ่อนของผู้ใช้จริง
ความจริงที่ว่ามีการรายงานช่องโหว่ที่สำคัญในแอปพลิเคชันซอฟต์แวร์ที่ไว้วางใจได้ซึ่งยักษ์ใหญ่ด้านเทคโนโลยีนั้นน่าเป็นห่วง สิ่งนี้ควรผลักดันให้ Microsoft ดำเนินมาตรการเพิ่มเติมเพื่อปกป้องข้อมูลของผู้ใช้ที่ภักดีหลายล้านคน ผู้ใช้เหล่านี้ใช้ผลิตภัณฑ์ของ บริษัท เพื่อจุดประสงค์ส่วนตัวและอาชีพมานานหลายทศวรรษ
การโจมตีทางไซเบอร์ที่เพิ่มขึ้นส่งผลกระทบต่อองค์กรขนาดใหญ่และหน่วยงานรัฐบาลทั่วโลก ผู้เชี่ยวชาญแนะนำให้ผู้ใช้ซื้อโซลูชันความปลอดภัยระดับพรีเมียมสำหรับระบบของพวกเขาเพื่อตรวจหากิจกรรมที่น่าสงสัยในเบื้องหลัง
เรียกใช้ office 2000, office 2003 บน windows 8, 8.1, 10: เป็นไปได้หรือไม่
เพื่อนสนิทของฉันถามฉันว่าโปรแกรม Office 2000 รุ่นเก่าจะใช้งานกับแล็ปท็อป Windows 8 ได้หรือไม่และแม้แต่ Windows 8.1 ล่าสุด อ่านด้านล่างสำหรับคำอธิบายสั้น ๆ และง่ายสำหรับคำตอบนี้ คำตอบสั้น ๆ สำหรับคำถามของคุณคือ - ไม่เป็นทางการคุณไม่สามารถเรียกใช้ ...
การอัปเดต Office 2013 นำความสามารถในการบล็อกมาโครเช่น office 2016
เมื่อคุณได้รับเอกสาร Microsoft Office จากบุคคลอื่นโอกาสที่จะเปิดในมุมมองที่ได้รับการป้องกันซึ่งหมายความว่าซอฟต์แวร์รับรู้ไฟล์เป็นสิ่งที่คุณได้รับจากบุคคลอื่นและใช้ความระมัดระวังเพื่อป้องกันความเสียหายในกรณีที่เอกสารปรากฏ ติดเชื้อที่เป็นอันตรายใด ๆ ...
วิธีย้อนกลับไปยัง office 2013 จาก office 2016
หากคุณต้องการย้อนกลับสู่ Office 2013 จาก Office 2016 อันดับแรกคุณต้องใช้การสมัครใช้งาน Office 2013 จากนั้นจึงลบ Office 2016 และติดตั้ง Office 2013