Microsoft admite expor milhões de senhas de escritório ms
Índice:
- Quem poderia ter explorado a vulnerabilidade?
- A Microsoft tomou as medidas necessárias para corrigir o problema
Vídeo: Office 365: всё и сразу, для всех и каждого! | Что такое Microsoft 365? 2024
Informações confidenciais do usuário foram comprometidas após uma vulnerabilidade de vazamento de memória no Microsoft Office.
A falha foi descoberta pela primeira vez por um Mimecast Research Labs em novembro de 2018. Uma tecnologia de proteção contra ameaças direcionada foi usada pelo laboratório para detecção. A empresa israelense Mimecast publicou uma análise aprofundada da falha que revelou que o vazamento de memória foi causado por milhões de arquivos do Microsoft Office, incluindo controles ActiveX.
A vulnerabilidade de vazamento de memória no Microsoft Office foi resolvida pelas atualizações de segurança de janeiro de 2019. A Microsoft já confirmou o problema de vazamento de memória e mencionou que afetou o Office 2010, Office 2013, Office 2016, Office 2019 e Office 365 ProPlus.
Quem poderia ter explorado a vulnerabilidade?
Qualquer pessoa capaz de explorar essa vulnerabilidade com êxito pode obter facilmente acesso aos sistemas dos usuários. Os invasores terão acesso às informações confidenciais necessárias para ignorar a Randomização do Layout do Espaço de Endereço. As informações também podem ser usadas para obter acesso aos certificados, senhas, informações de usuário / domínio e solicitações HTTP. Todos eles são armazenados na memória.
Um dos principais problemas associados a esta vulnerabilidade é que os usuários estão divulgando continuamente informações confidenciais sem o seu consentimento. As informações podem ser exploradas pelos invasores enquanto os usuários estão criando, abrindo, editando ou salvando documentos.
A Microsoft tomou as medidas necessárias para corrigir o problema
O Mimecast Research Labs e a Microsoft colaboraram para obter uma divulgação responsável da vulnerabilidade. A Microsoft deve ser apreciada por admitir o vazamento de memória em vez de ocultar os usuários antes que seja tarde demais. O Mimecast Research Labs também fez um ótimo trabalho trabalhando ativamente na resolução, em vez de simplesmente criticar a vulnerabilidade de vazamento de memória no Microsoft Office. O laboratório não relatou nenhuma exploração real de informações confidenciais dos usuários.
O fato de uma grande vulnerabilidade ter sido relatada em um aplicativo confiável de propriedade de uma gigante da tecnologia é realmente preocupante. Isso deve levar a Microsoft a tomar medidas adicionais para proteger as informações de milhões de usuários leais. Esses usuários usam os produtos da empresa para fins pessoais e profissionais há décadas.
Os crescentes ataques de segurança cibernética impactaram recentemente grandes nomes e departamentos governamentais em todo o mundo. Os especialistas recomendam que os usuários comprem soluções de segurança premium para seus sistemas, a fim de detectar qualquer atividade suspeita em segundo plano.
Microsoft office 365 atinge 22,2 milhões de assinantes, contra 12,4 milhões no ano passado
O Microsoft Office 365 agora possui 22,2 milhões de assinantes, comparado a 20,6 milhões no trimestre anterior. Isso significa que a empresa registrou um crescimento de 6% no número de pessoas que adotaram o pacote Office. E as boas notícias não param por aqui, em todo o mundo, 1,2 bilhão de pessoas usam algum tipo de programa do Office em seus PCs,…
Software gerador de senhas: as melhores ferramentas para criar senhas seguras
Se você deseja proteger suas contas online, é melhor usar uma senha forte. Uma senha forte consiste em letras minúsculas e maiúsculas, números e símbolos. Criar uma senha forte nem sempre é fácil, mas felizmente para você, existem ferramentas que podem ajudá-lo com isso. A melhor maneira de criar uma forte…
O bug do gerenciador de senhas do Windows 10 permite que hackers roubem senhas
Tavis Ormandy, pesquisador de segurança do Google, descobriu recentemente uma vulnerabilidade à espreita no Gerenciador de Senhas do Windows 10. Esse bug permite que invasores cibernéticos roubem senhas. Essa falha vem com o aplicativo gerenciador de senhas do Keeper de terceiros que é pré-instalado em todos os dispositivos Windows 10. Parece que essa falha é bem parecida com a…