Excel'de büyük güvenlik açığı

Başlatan AQUA, Şub 26, 2009, 01:29 ÖS

« önceki - sonraki »

AQUA




Adobe'den sonra Windows da sıfır günü saldırılarından yara aldı.

Microsoft'un elektronik hesap programı, internetteki kötü niyetli kişiler tarafından istismar ediliyor. Symantec’e göre sıfır günü zayıflığı Excel’i de vuruyor.

Sıfır günü zayıflığına karşı şimdilik herhangi bir yama bulunmuyor. Bu saldırı, en önemli verilerimizi halka açık hale getiriyor. Hackerler en gizli verilerimize ulaşabiliyor hatta bunları başka insanlara pazarlıyorlar.

Sorun diğer tüm Excel versiyonları gibi 2007'i hatta SP1'i de vuruyor. Programın zayıflığı, kullanıcılar tarafından açılan, zararlı bulaşmış dosyayla ortaya çıkıyor. Sonra bir hacker onaylanmamış kodu çalıştırıyor. Symantec güvenlik yazılımları çalışan zararlı kodu tespit edebiliyorlar. Bu koda "Trojan.Mdropper.AC." ismi veriliyor.

Bu truva atı hem XP'de hem de Vista'da bulunuyor. Kendi zararları bir yana, PC'yi diğer zararlılara da açık hale getiriyor. Microsoft'un iddiasına göre sadece belirli sayıdaki hedeflenmiş kullanıcılar zarar görmüş. Bu tür saldırılar geçen salıdan sonra ortaya çıkmış.

Bir dedikoduya bakılırsa da hackerler Windows Vista işletim sisteminin zaaflarını bulurken biraz daha fazla zorlanmışlar. Bu da Vista’nın XP'ye göre biraz daha güvenli olmasından kaynaklanıyor.

Ufukta bir yama görünmezken kullanıcıların nasıl önlem alacağı belirsizliğini koruyor.

AQUA