A Patch Tuesday megvédi Office csomagját a támadóktól

Paatch kedd biztonsági frissítései a Word, a PowerPoint és az Excel programhoz

2019 december Patch kedd a frissítések végre megérkeztek, és a szokásos, nem biztonsági frissítések mellett a Microsoft ezúttal kijavít néhány, a Microsoft Office csomagban található szolgáltatásmegtagadási rést.

Pontosabban, a Microsoft Word, az Excel és a PowerPoint javítások folynak biztonsági frissítések. Ez azt jelenti, hogy már nem lesznek kihasználhatók, amíg természetesen frissít.

A Microsoft Office csomagját foltozzák a sebezhetőségek miatt

Microsoft Word - CVE-2019-1461

A CVE-2019-1461 egy szolgáltatásmegtagadási biztonsági rés, amely akkor fordul elő a Microsoft Wordben, amikor a szoftver nem képes kezelni tárgyak a memóriában. Ennek eredményeként a támadók távoli szolgáltatásmegtagadást valósíthatnak meg.

Érdemes megemlíteni, hogy erre a műveletre csak akkor kerülhet sor, ha egy sérülékeny felhasználó hozzáfér egy adott dokumentumhoz. A Microsoft a legújabb frissítések telepítését javasolja a címre ez a probléma.

Microsoft PowerPoint - CVE-2019-1462

A CVE-2019-1462 egy szolgáltatásmegtagadási biztonsági rés, amely a Microsoft PowerPointban található, és nagyon hasonlít a Wordben találhatóhoz. De ettől eltérően a

CVE-2019-1462 lehetővé teszi a támadó számára, hogy tetszőleges kód futtatása az aktuális felhasználó kontextusában:

Ha az aktuális felhasználó adminisztrátori felhasználói jogokkal van bejelentkezve, a támadó átveheti az érintett rendszer irányítását. Ezután a támadó programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes felhasználói jogokkal.

Ahhoz, hogy ez a támadás megnyilvánulhasson, a felhasználónak meg kell nyitnia egy adott fájlt egy e-mailből, vagy a webhely bizonyos linkjére kell kattintania.

Microsoft Excel - CVE-2019-1464

A CVE-2019-1464 a információ nyilvánosságra hozatali sérülékenység amely jelen van a Microsoft Excel programban. Ez azt jelenti, hogy a biztonsági rés kihasználása érzékeny adatok elvesztéséhez vezethet.

A támadásra csak akkor kerülhet sor, ha a felhasználó megnyit egy adott fájlt. A Microsoft a legújabb frissítések telepítését javasolja a címre ez a probléma.

Csak azért, hogy világos legyen, mindezen sérülékenységekkel a redmondi óriás foglalkozik a legújabb frissítésekben. Ha biztonságban és naprakészen akarja tartani számítógépét, töltse le és telepítse a 2019. decemberi javítócsomagot ez a link.

OLVASSA EL:

  • A Microsoft Patch keddi bevált gyakorlatai
  • A legfrissebb Patch keddi frissítések letöltése
  • Használd ki szerdán és távolítsd el csütörtökön: Legyen biztonságban a javító kedd után
A 25004 hiba kijavítása: A termékkulcs nem használható ezen a gépen

A 25004 hiba kijavítása: A termékkulcs nem használható ezen a gépenMs IrodaWindows 10 Javítás

Az Office 2013 kulcsukat regisztrálni próbáló felhasználók 25004 hibakódot jelentettek.A 25004 hibakód szerint: A termékkulcs nem használható ezen a gépen.A program telepítésével és eltávolításával...

Olvass tovább
A legújabb Office Insider build számos hibát és összeomlást kijavít

A legújabb Office Insider build számos hibát és összeomlást kijavítMicrosoft Irodai BennfentesMs IrodaWindows 10

A Microsoft kiadott egy új verziót az Office Insiders számára.Miután hozzáadta a Keressen és élvezze a funkciót és néhány további jelentős változás mostanában, most A Build 12013.20000 új funkciót ...

Olvass tovább
Az Excel segítségével ételeket, filmeket, helyet és még több adattípust használhat

Az Excel segítségével ételeket, filmeket, helyet és még több adattípust használhatMs IrodaExcel

Több mint 100 új Excel adattípus érhető el az Előnézet számára.Az Office belső munkatársai Windows 10 és Mac rendszeren, valamint Microsoft 365 előfizetéssel megkezdhetik az új adattípusok használa...

Olvass tovább