Suurim Microsoft Accessi haavatavus mõjutab USA ettevõtteid

How to effectively deal with bots on your site? The best protection against click fraud.
Microsofti juurdepääs

On leitud, et Microsoft Office Suite'i põhikomponendil on äärmiselt murettekitav haavatavus.

Sellele on pandud silt CVE-2019-0560, mis on äärmiselt sarnane järjekordsele haavatavusele (CVE-2019-1463). See vanem haavatavus avastati ka Microsofti Accessi andmebaasirakenduses 10. detsembril 2019.

Mida see haavatavus hõlmab?

Selle haavatavuse kõige murettekitavam probleem on see, et kui see jäetakse parandamata, võib see tundlike andmete lekkimisega kokku puutuda enam kui 85 000 ettevõttega.

Kahjuks pole selle haavatavuse jaoks praegust lahendust leitud, jättes kõik need ettevõtted, kellest enamik on USA-st, haavatavaks.

Mõlemad need haavatavused tulenevad tavalisest kodeerimisveast, mis põhjustab rakenduse poolt süsteemimälu ebaõige haldamise. Kui seda vastavalt kasutatakse, võib see põhjustada tundliku või privaatse teabe tahtmatut avalikustamist.

Lihtsamalt öeldes on tundlikud andmed andmebaasi MDB-failides. Tavaliselt võivad faili tahtmatult salvestatud andmed sageli olla väärtusetud sisu killud.

instagram story viewer

Kuid see ei pruugi alati nii olla, kuna andmed võivad olla ka tundlik teave, näiteks paroolid, sertifikaadid, veebipäringud ja domeeni / kasutaja teave.

Seega kõik, mida häkker peaks selle teabe saamiseks tegema, on lihtsalt juurdepääs MDB-failidele ja teabe otsimine.

Seda silmas pidades peaksid kasutajad oma Microsoft Accessi andmebaasi käivitatavad failid võimalikult kiiresti lappima.

Kas arvate, et teie ettevõte kuulub 85 000 mõjutatud hulka? Andke meile teada, mida arvate selle haavatavuse kohta allpool olevas kommentaaride jaotises.

Selle Microsoft Accessi haavatavuse kohta saate lisateavet lugeda Mimeceti aruanne.

Toimetaja märkus: kui soovite lisateavet küberturvalisuse kohta, vaadake seda meie lai juhendite ja uudisteartiklite kogu.

Teachs.ru
PARANDUS: Microsoft Office Accessi tõrge DLL-i laadimisel

PARANDUS: Microsoft Office Accessi tõrge DLL-i laadimiselMicrosofti JuurdepääsDll I Vead

Microsoft Office Accessi tõrge DLL-i laadimisel ilmneb tavaliselt siis, kui kasutajad üritavad teksti või arvutustabeleid viisardisse importida.Selle probleemi saab hõlpsasti lahendada, installides...

Loe rohkem
Microsoft Access saab väga nõutud suure hulga funktsiooni

Microsoft Access saab väga nõutud suure hulga funktsiooniMicrosofti Juurdepääs

Inimesed sõltuvad sellest, kas tarkvaraarendajad ei vaata oma toodetele värskendusi liiga palju numbritesse. See kehtib isegi Microsoft Access kasutajad, kes, ehkki tunduvalt vähem kui Wordi või Po...

Loe rohkem
Kuidas lisada Accessis tabeleid

Kuidas lisada Accessis tabeleidMicrosofti Juurdepääs

Tabel on andmebaas, mis sisaldab teavet. Selle moodustavad teabeväljad, kuhu sisestate tabeli kirjed. Väli on tabeli veerg, mis koosneb ühest kategooria teavet. Tabelites ja päringutes navigeerimin...

Loe rohkem
ig stories viewer