Posodobite svoj Microsoft Word ASAP in si zagotovite varnostni popravek, ki vas bo zaščitil pred zlonamerno programsko opremo Dridex

V Microsoftu Word je bilo konec tedna odkrito poročilo o ničelni ranljivosti, ki ga prevaranti uporabljajo za poskuse in krajo vaših bančnih podatkov.
Odkritje je prispevalo podjetje za kibernetsko varnost Proofpoint, ki pravi, da so v to odkritje prišli iz e-poštne kampanje, namenjene napaki, namenjeni širjenju zlonamerne programske opreme Dridex. Ta zlonamerna programska oprema je zasnovana tako, da okuži ciljni računalnik in začne bežati po bančnih podatkih o prijavi.
To ni prvič, da se svet kibernetske varnosti srečuje z zlonamerno programsko opremo Dridex. Leta 2015 so poročali, da je odgovoren za kibernetske napade, ki so z bančnih računov v Veliki Britaniji odšteli 20 milijonov funtov.
Ta napaka, ki jo izkorišča zlonamerna programska oprema Dridex, je očitno na voljo v številnih različicah programa Microsoft Word za Windows. Zlonamerna programska oprema Dridex je le ena od mnogih možnih zlonamernih programov, ki lahko izkoristijo varnostno luknjo v aplikaciji MS Word.
Odkrita je bila prevara, ki distribuira dokumente Microsoft Word RTF (Rich Text Format) na računalnike. Dokumenti RTF vsebujejo zlonamerno programsko opremo Dridex.
' Med testiranjem (na primer v Officeu 2010) je bil ranljivi sistem v celoti izkoriščen, ' so povedali raziskovalci iz Proofpoint-a, ki so odkrili to ranljivost ničesar dneva.
Predstavnik Microsofta je v odgovor na to razkritje njihovega izdelka dejal: Načrtujemo, da se bomo tega lotili s posodobitvijo v torek, 11. aprila, stranke, ki imajo omogočene posodobitve, pa bodo samodejno zaščitene.
Medtem stranke spodbujamo, da v spletu izvajajo varne računalniške navade, vključno s previdnostjo pred odpiranjem neznanih datotek in ne prenašajo vsebine iz nezaupljivih virov, da se izognejo tej težavi. '
Proofpoint poziva uporabnike MS Word, naj hitro namestijo varnostno posodobitev.
' Zaradi široke učinkovitosti in hitrega orožja tega izkoriščanja je zelo pomembno, da uporabniki in organizacija obliž uporabijo takoj, ko bo na voljo. '