Android

Penyerang Menargetkan Kerentanan yang Tidak Terkirim di Excel 2007

Pseudomonas aeruginosa

Pseudomonas aeruginosa
Anonim

Microsoft Program spreadsheet Excel memiliki kerentanan 0-hari yang dieksploitasi oleh penyerang di Internet, menurut vendor keamanan Symantec.

Kerentanan 0-hari adalah salah satu yang tidak memiliki patch dan secara aktif digunakan untuk menyerang komputer saat itu. diungkapkan secara publik. Masalahnya mempengaruhi Excel 2007 dan versi yang sama dari program itu dengan Paket Layanan 1, menurut penasehat di SecurityFocus, situs Web yang melacak kelemahan perangkat lunak. Versi Excel lainnya mungkin juga terpengaruh, katanya.

Kerentanan program dapat dieksploitasi jika pengguna membuka file Excel yang dibuat dengan jahat. Kemudian, seorang peretas dapat menjalankan kode yang tidak sah. Symantec telah mendeteksi bahwa exploit dapat meninggalkan Trojan horse pada sistem yang terinfeksi, yang disebutnya "Trojan.Mdropper.AC."

[Bacaan lebih lanjut: Cara menghapus malware dari PC Windows Anda]

Trojan itu, yang berfungsi pada PC yang menjalankan sistem operasi Vista dan XP, mampu mengunduh malware lain ke komputer. Microsoft mengatakan hanya menyadari "serangan terbatas dan ditargetkan" dan akan merilis lebih banyak informasi nanti pada hari Selasa.

Peretas semakin mencari celah keamanan dalam aplikasi karena Microsoft telah menghabiskan banyak usaha untuk membuat OS Vista lebih aman.