Az Office új biztonsági hibája tömegeket fenyeget – így védekezhetsz
A Microsoft váratlanul kiadott egy sürgősségi frissítést egy súlyos, aktívan kihasznált Office-sebezhetőségre, amelyet már támadásokban is kihasználtak. A hiba, amely lehetővé teszi a biztonsági funkciók megkerülését, több Office-verziót érint: Office 2016, 2019, LTSC 2021, LTSC 2024, valamint a felhőalapú Microsoft 365 Apps for Enterprise változatokat. A Microsoft Office 2016 és 2019 esetében a javítás még nem jelent meg; dolgoznak rajta, hamarosan érkezik.
Egyszerű támadások, komoly következmények
A sebezhetőséget egyszerű, de felhasználói közreműködést igénylő támadásokkal lehet kihasználni. Egy támadó eljuttathat a felhasználónak egy külön erre készített Office-fájlt, amelynek megnyitására kell rávenni az áldozatot – ehhez nincs szükség semmilyen különleges jogosultságra. Bár az előnézeti ablak nem jelent támadási felületet, minden más Office-művelet során kihasználható a rés, főleg, ha valaki megbízhatatlan forrásból származó fájlt nyit meg.
Így védekezz, amíg megjön a frissítés
A Microsoft ideiglenes megoldásokat javasol, amelyekkel csökkenthető a kockázat. Az Office 2021 és újabb verziók felhasználói automatikusan védettek lesznek, ha újraindítják az Office-alkalmazásokat, miután a szolgáltatásoldali változás aktiválódik. Az Office 2016 és 2019 felhasználói viszont bonyolultabb lépésre kényszerülnek: a Registry Editorban (Regedit) kell egy új kulcsot létrehozni a megfelelő mappában, Common/COM Compatibility néven, majd egy alkulcsot {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B} azonosítóval, és létre kell hozni benne egy Compatibility Flags nevű 32 bites értéket, amelynek hexadecimális értéke 400. Az Office-alkalmazások újraindítása után a sérülékenység már nem használható ki.
A Microsoft egyelőre nem árult el részleteket a hiba felfedezőjéről vagy arról, hogyan használták ki pontosan a sérülékenységet. Nemrég egy másik, azonnal kihasználható hiba is bekerült a javítások közé, ez a Desktop Window Managert érintette, ahol a támadók érzékeny memóriacímeket olvashattak ki. Emellett a Microsoft a januári frissítésekben előidézett leállási hibákat és az Outlook régi verziójának fagyásproblémáit is javította.
A felhasználóknak érdemes rendszeresen frissíteniük, és fokozottan figyelniük a gyanús Office-fájlokra, amíg minden javítás el nem készül.
A vállalatok hosszú távú sikerét ma már nem pusztán az határozza meg, milyen tehetségeket tudnak magukhoz vonzani, vagy mennyi pénzzel rendelkeznek, hanem hogy hol helyezik el működésüket, hogyan választják meg beszállítói láncaikat, illetve mely területeken ruháznak be...
A Himax részvényei csütörtökön berobbantak, és a vállalat helyzete egy csapásra megváltozott: az árfolyam több mint 16%-ot ugrott, 3 890 Ft-ra (10,63 USD) emelkedve...
💸 2025 jelentős változásokat hoz a 65 év feletti amerikaiak adózásában. Egy új adókedvezménynek köszönhetően több idős ember csökkentheti adóalapját, így az éves elszámoláskor kevesebb adót kell fizetnie...
Nagy-Britannia egyik legnagyobb orvosi kutatási adatbázisa, a UK Biobank, jelentős adatvédelmi botránnyal néz szembe: kutatók tucatnyi alkalommal szivárogtattak ki bizalmas egészségügyi adatokat az interneten...
Érdemes megvizsgálni, miként vált az Adobe előfizetési rendszere kellemetlenné a felhasználóknak: az amerikai igazságügyi minisztérium (DOJ) és a Szövetségi Kereskedelmi Bizottság (FTC) 2024-ben pert indítottak a cég ellen, mivel szerintük szándékosan bonyolulttá tették az előfizetés lemondását...
A kutatások egyre több bizonyítékot szolgáltatnak arra, hogy a szervezetben felgyülemlő mikroplasztikok súlyosan befolyásolhatják az immunrendszer működését...
🚀 Csalódott újrakezdők és egy, az AI-botokkal szemben teljesen tehetetlen csapat – a Digg Reddit-szerű újraindítása mindössze két hónapot bírt ki, mielőtt bezárták a platformot...
🎲 Bár a Google DeepMind Alpha-sorozatának MI-jei szenzációs teljesítményt nyújtanak sakktáblán vagy Go-ban, meglepően egyszerű játékokban, például a Nimben hajmeresztő hibákat vétenek...
🚀 Lényeges újdonság, hogy a Garmin-felhasználók mostantól két teljesen új Pokémon Sleep óralapot tölthetnek le ingyenesen, ráadásul a mindennapi alvásfigyelés is játékosabbá válik...
Dél-Olaszországban, Pontecagnano egykori dohánygyárának helyén 34 ókori sírt fedeztek fel, amelyek között két különös gyermeknyughely is feltűnt: a 2 500 éves sírokban két, 5–10 éves gyermeket felnőtt férfi harcosokra jellemző, nagy bronzövekkel temettek el...
Észak-Írország legnagyobb tavában, a Lough Neagh-ben, amely a lakosság mintegy 40 százalékának biztosít ivóvizet, többféle, antibiotikum-rezisztenciáért felelős gén jelenlétét mutatták ki...