Ένα σημαντικό στοιχείο του Microsoft Office Suite έχει ανακαλυφθεί ότι έχει εξαιρετικά ευπάθεια.
Έχει χαρακτηριστεί CVE-2019-0560, το οποίο είναι εξαιρετικά παρόμοιο με ένα άλλο ευάλωτο (CVE-2019-1463). Αυτή η παλαιότερη ευπάθεια εντοπίστηκε επίσης στην εφαρμογή βάσης δεδομένων Access της Microsoft στις 10 Δεκεμβρίου 2019.
Τι περιλαμβάνει αυτή η ευπάθεια;
Το πιο ανησυχητικό ζήτημα σχετικά με αυτήν την ευπάθεια είναι ότι εάν αφεθεί χωρίς αντιστάθμιση, θα μπορούσε να αφήσει περισσότερες από 85.000 εταιρείες εκτεθειμένες σε διαρροή ευαίσθητων δεδομένων.
Δυστυχώς, δεν έχει βρεθεί καμία τρέχουσα λύση για αυτήν την ευπάθεια, αφήνοντας όλες αυτές τις εταιρείες, οι περισσότερες από τις οποίες είναι από τις ΗΠΑ, να είναι ευάλωτες.
Και οι δύο αυτές ευπάθειες οφείλονται σε ένα κοινό σφάλμα κωδικοποίησης που προκαλεί ακατάλληλη διαχείριση της μνήμης συστήματος από μια εφαρμογή. Εάν αξιοποιηθεί αναλόγως, θα μπορούσε να οδηγήσει στην ακούσια αποκάλυψη ευαίσθητων ή ιδιωτικών πληροφοριών.
Με απλά λόγια, ευαίσθητα δεδομένα υπάρχουν στα αρχεία MDB μιας βάσης δεδομένων. Κανονικά, τα δεδομένα που αποθηκεύονται ακούσια στο αρχείο θα μπορούσαν συχνά να είναι πολύτιμα τμήματα περιεχομένου.
Ωστόσο, αυτό μπορεί να μην συμβαίνει πάντα, καθώς τα δεδομένα μπορεί επίσης να είναι ευαίσθητες πληροφορίες όπως κωδικοί πρόσβασης, πιστοποιητικά, αιτήματα ιστού και πληροφορίες τομέα / χρήστη.
Έτσι, το μόνο που πρέπει να κάνει ένας χάκερ για να αποκτήσει πρόσβαση σε αυτές τις πληροφορίες είναι απλώς να αποκτήσει πρόσβαση στα αρχεία MDB και να αναζητήσει τις πληροφορίες.
Έχοντας αυτό υπόψη, οι χρήστες θα πρέπει να διορθώσουν τα εκτελέσιμα της βάσης δεδομένων Microsoft Access το συντομότερο δυνατό.
Πιστεύετε ότι η εταιρεία σας είναι μεταξύ των 85.000 που επηρεάζονται; Πείτε μας τη γνώμη σας σχετικά με αυτήν την ευπάθεια στην παρακάτω ενότητα σχολίων.
Μπορείτε να διαβάσετε περισσότερα σχετικά με αυτήν την ευπάθεια της Microsoft Access στο Η έκθεση του Mimecast.
Σημείωση του συντάκτη: Εάν θέλετε να διαβάσετε περισσότερα σχετικά με την ασφάλεια στον κυβερνοχώρο, ρίξτε μια ματιά η ευρεία συλλογή οδηγών και αναφορών ειδήσεων.