Aktualizujte program Microsoft Word ASAP a získajte bezpečnostnú opravu, ktorá vás ochráni pred škodlivým softvérom Dridex

microsoft word

Cez víkend bolo objavené hlásenie o zraniteľnosti v programe Microsoft Word, ktoré podvodníci používajú na ukradnutie vašich bankových údajov.

Tento objav urobila firma Cyber ​​Security Proofpoint, ktorá tvrdí, že prišli k tomuto objavu z e-mailovej kampane zameranej na chybu, ktorá bola zameraná na šírenie škodlivého softvéru Dridex. Tento malware je navrhnutý tak, aby infikoval cieľový počítač a začal sa pohybovať po bankových prihlasovacích informáciách.





Toto nie je prvýkrát, kedy sa svet kybernetickej bezpečnosti stretáva s malware Dridex. V roku 2015 bolo údajne zodpovedné za kybernetické útoky, ktoré odobrali 20 miliónov GBP z bankových účtov v Británii.

Táto chyba, ktorú zneužil malware Dridex, je zjavne dostupná v mnohých verziách programu Microsoft Word pre Windows. Malvér Dridex je iba jedným z mnohých možných škodlivých kódov, ktoré by mohli využiť bezpečnostnú dieru v aplikácii MS Word.

Zistilo sa, že e-mailová schránka distribuuje dokumenty Microsoft Word RTF (Rich Text Format) do počítačov. Dokumenty RTF obsahujú v nich škodlivý softvér Dridex.



' Počas nášho testovania (napríklad na Office 2010) bol zraniteľný systém plne využitý, “ uviedli vedci z Proofpoint, ktorí objavili túto zraniteľnosť v nultý deň.

V reakcii na toto odhalenie ich produktu predstaviteľ spoločnosti Microsoft vo vyhlásení uviedol: „ Plánujeme to riešiť prostredníctvom aktualizácie v utorok 11. apríla a zákazníci, ktorí majú povolené aktualizácie, budú automaticky chránení.

Medzitým povzbudzujeme zákazníkov, aby praktizovali bezpečné počítačové návyky online, vrátane opatrnosti pred otvorením neznámych súborov a nesťahovania obsahu z nedôveryhodných zdrojov, aby sme sa tomuto problému vyhli. “



Proofpoint nalieha na používateľov MS Word, aby nainštalovali aktualizáciu zabezpečenia rýchlo.

' Kvôli všeobecnej účinnosti a rýchlej zbrane tohto zneužitia je dôležité, aby používatelia a organizácia aplikovali opravu hneď, ako bude k dispozícii. “