- Microsoft Excel sai selle kuu turvaohtude jaoks paiga paiga teisipäeval.
- Ründajad kasutavad e-kirjade andmepüügi tehnikat ja pahatahtlikke saite, et meelitada pahaaimamatuid ohvreid oma skeemi juurde.
- Microsoft LTSC for Mac 2021 ja Microsoft Office 2019 for Mac turbevärskendused pole saadaval.
On teateid, et küberkurjategijad kasutavad seda ära nullpäeva haavatavus tabelarvutustarkvaras Microsoft Excel reaalsetes olukordades.
Microsoft andis välja hoiatuse, milles väideti kategooriliselt, et turvafunktsiooni möödaviiguviga lubas volitamata ohus osalejatel rünnakuid käivitada. Selle kahetsusväärse juhtumi ohvriks langesid haavatavad kasutajad.
Turvaohud
Ründajad petavad sageli oma ohvreid, kasutades pahatahtlikke Exceli dokumente. Ründajad kasutavad ohvrite lõksu meelitamiseks andmepüügi e-posti tehnikat või võltsveebisaite.
See väljakutse on üsna tõsine, ühise haavatavuse hindamissüsteemi hinnangul on see tegelikult 7,8 punkti 10-st. Asi on esmatähtis ja vajab viivitamatut lahendamist.
Maci kasutajatele pole plaastrit
Microsoft andis Windowsi seadmetes välja Exceli turbeohu paiga. Plaaster ilmus selle kuu jooksul Plaastri teisipäev. Apple'i kasutajad on aga endiselt teadmatuses. Nende jaoks pole turvaohu lahendamiseks lahendust leitud.
Apple märkis, et Maci seadmetega Microsoft 365 kasutajad peavad olema kannatlikud. Plaaster pole veel kasutamiseks saadaval. Nad ei ole veel avaldanud, miks see pole saadaval või millal nad selle välja annavad.
Samuti on oluline märkida, et Microsoft LTSC for Mac 2021 ja Microsoft Office 2019 for Mac turbevärskendused pole veel saadaval.
Värskendused avaldatakse aga esimesel võimalusel. Kui värskendused on saadaval, teavitatakse kasutajaid avaldatud CVE teabe muutmisest.
Täiendav ettevaatusabinõu
Seetõttu soovitatakse Windowsi kasutajatel viivitamatult värskendada oma Microsoft Exceli installid uusimale versioonile. See kaitseb neid turvaohtude eest.
Teisest küljest kutsutakse Maci kasutajaid üles olema ettevaatlikumad, eriti tundmatutelt saitidelt failide allalaadimisel ja kahtlaste meilide vastuvõtmisel. Kasutajatel soovitatakse plaastri väljalaskmist oodata.
Täiendava kaitsekihina julgustatakse ka kasutajaid seda tegema installige viirusetõrje oma seadmetesse. Samuti on oluline tagada, et nende seadmetel oleks uusimad tarkvarapaigad.
Kas olete juba mõne turvaohuga kokku puutunud? Andke meile oma kogemusest teada allpool olevas kommentaaride jaotises.