Архив

Осторожно: брешь приложении MS Office v.X для Mac OS

Корпорация Microsoft объявила об обнаружении бреши в средстве защиты от незаконного копирования, внедренном в MS Office v.X для Mac OS.

Уязвимость, содержащаяся в компоненте Network Product Identification Checker (NPIC), предоставляет злоумышленнику возможность удаленного создания помех в работе всех офисных пакетов в локальной сети. Вызвать неполадки в работе приложений, работающих в этом пакете, хакер может с помощью специальным образом составленного ответа на запрос серийного номера.

Network Product Identification Checker (NPIC) предназначен для сканирования локальной сети на предмет обнаружения копий пакета, имеющих один и тот же идентификационный номер: программа сравнивает собственный уникальный серийный номер с аналогичными номерами ПО на соседних компьютерах, и, в случае совпадения номера, программа закрывается.

Использование уязвимости злоумышленниками может привести к потере данных на компьютере.

Заплатку можно скачать здесь.

Осторожно: брешь приложении MS Office v.X для Mac OS

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.