Mājas virtuve
RU Ceturtdiena, 30. Aprīlis Rīt: Liana, Lilija

«Cert.lv» brīdina par kritisku ievainojamību «Microsoft Office Word» programmā

Atklātā kritiska ievainojamība "Microsoft Office Word" programmā, kas uzbrucējam ļauj veikt attālinātā koda izpildi uz lietotāja ierīces, aģentūru LETA informēja informācijas tehnoloģiju drošības incidentu novēršanas institūcija Latvijā "Cert.lv".

"Heap-based buffer overflow" ir drošības ievainojamības veids, kad programma ieraksta vairāk datu nekā atļauts noteiktā atmiņas apgabalā. "Cert.lv" norāda, ka tas var sabojāt programmas darbību un ļaut izpildīt kaitīgu kodu.

Lai uzbrucējs varētu izmantot šo ievainojamību, lietotājam būtu jāatver īpaši izstrādāts ļaundabīgs "Word" dokuments. Ja tas tiek izdarīts, uzbrucējs var iegūt iespēju izpildīt kaitīgu kodu lokāli, kas var novest pie sistēmas kontroles pārņemšanas vai datu apdraudējuma.

"Cert.lv" aicina pārbaudīt, vai "Microsoft Office" ir atjaunināts uz jūnijā izlaisto versiju, piemēram, 16.0.1 vai jaunāku.

Speciālisti aicina atjaunināt "Microsoft 365", izmantojot "Microsoft Update" vai "Office" atjaunināšanas servisu, lai pārliecinātos, ka sistēmā darbojas jaunākā pieejamā "Office Word" versija.

"Cert.lv" ir Latvijas Universitātes Matemātikas un informātikas institūta struktūrvienība, kura darbojas Aizsardzības ministrijas pakļautībā atbilstoši Nacionālās kiberdrošības likumam. Iestādes uzdevumi ir uzturēt vienotu elektroniskās informācijas telpā notiekošo darbību atainojumu, sniegt atbalstu informācijas tehnoloģiju drošības incidentu novēršanā Latvijas IP adrešu apgabalos un ".lv" domēna vārdu zonā.

Notiek ielāde
Notiek ielāde
Notiek ielāde
Notiek ielāde

Iepazīstieties – viedie ūdens skaitītāji!

30/0
Lasīt

Policija Latgalē aicina atsaukties no krāpnieku grupas dalībnieka cietušos

30/0
Lasīt

Brīvdienas būs vasarīgi siltas, vietām īslaicīgi līs un dārdēs pērkons

30/0
Lasīt

Mainīsies NATO daudznacionālās divīzijas «Ziemeļi» komandieris

30/0
Lasīt