Архив

Осторожно: брешь приложении MS Office v.X для Mac OS

Корпорация Microsoft объявила об обнаружении бреши в средстве защиты от незаконного копирования, внедренном в MS Office v.X для Mac OS.

Уязвимость, содержащаяся в компоненте Network Product Identification Checker (NPIC), предоставляет злоумышленнику возможность удаленного создания помех в работе всех офисных пакетов в локальной сети. Вызвать неполадки в работе приложений, работающих в этом пакете, хакер может с помощью специальным образом составленного ответа на запрос серийного номера.

Network Product Identification Checker (NPIC) предназначен для сканирования локальной сети на предмет обнаружения копий пакета, имеющих один и тот же идентификационный номер: программа сравнивает собственный уникальный серийный номер с аналогичными номерами ПО на соседних компьютерах, и, в случае совпадения номера, программа закрывается.

Использование уязвимости злоумышленниками может привести к потере данных на компьютере.

Заплатку можно скачать здесь.

Осторожно: брешь приложении MS Office v.X для Mac OS

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.