マイクロソフトは、数百万のMSOfficeパスワードを公開することを認めています

マイクロソフト

機密性の高いユーザー情報は、 メモリーリーク MicrosoftOfficeの脆弱性。

この欠陥は、2018年11月にMimecast ResearchLabsによって最初に発見されました。 ラボでは、標的型脅威保護テクノロジーを検出に使用しました。 イスラエルを拠点とする会社Mimecastは、 詳細な分析 メモリリークがActiveXコントロールを含む何百万ものMicrosoftOfficeファイルによって引き起こされたことを明らかにした欠陥の。

Microsoft Officeのメモリリークの脆弱性は、2019年1月のセキュリティ更新プログラムによって解決されました。 Microsoftはすでにメモリリークの問題を確認しており、Office 2010、Office 2013、Office 2016、 Office 2019、およびOffice 365ProPlus。

誰がこの脆弱性を悪用できたでしょうか?

この脆弱性を悪用できる人は誰でも、ユーザーのシステムに簡単にアクセスできます。 攻撃者は、アドレス空間配置のランダム化をバイパスするために必要な機密情報にアクセスできます。 この情報を使用して、証明書、パスワード、ユーザー/ドメイン情報、およびHTTP要求にアクセスすることもできます。 それらはすべてメモリに保存されます。

この脆弱性に関連する主要な問題の1つは、ユーザーが同意なしに機密情報を継続的に開示していることです。 ユーザーが作成、開封、編集、または ドキュメントの保存.


インターネットサーフィン中に安全を確保したい場合は、ネットワークを保護するための完全な専用ツールを入手する必要があります。 今すぐインストールCyber​​ghostVPN そしてあなた自身を確保します。 ブラウジング中の攻撃からPCを保護し、IPアドレスをマスクし、すべての不要なアクセスをブロックします。


マイクロソフトは、問題を修正するために必要な措置を講じました

Mimecast Research LabsとMicrosoftは協力して、脆弱性の責任ある開示を実現しました。 Microsoftは、手遅れになる前にユーザーから身を隠すのではなく、メモリリークを認めたことを高く評価する必要があります。 Mimecast Research Labsは、Microsoft Officeのメモリリークの脆弱性を単に批判するのではなく、解決策に積極的に取り組むことで素晴らしい仕事をしました。 ラボは、ユーザーの機密情報の実際の悪用を報告していません。

技術大手が所有する信頼できるアプリケーションソフトウェアに重大な脆弱性が報告されているという事実は、確かに心配です。 これにより、Microsoftは、何百万もの忠実なユーザーの情報を保護するためのさらなる対策を講じるようになります。 これらのユーザーは、何十年もの間、個人的および専門的な目的で会社の製品を使用しています。

増加する サイバーセキュリティ攻撃 最近持っている 影響を受けたビッグネーム そして世界中の政府部門。 専門家はユーザーに購入を勧めています プレミアムセキュリティソリューション 彼らのシステムがバックグラウンドで疑わしい活動を検出するために。

チェックアウトする必要のある関連記事:

  • 警告! ラウンドを行う厄介な新しいOffice365フィッシング攻撃
  • MicrosoftOfficeアクティベーションウィザードが機能しない場合の対処方法
  • Windows10でMicrosoftOfficeを完全に削除する方法
Application Guardは、信頼できないOfficeドキュメントをブロックします

Application Guardは、信頼できないOfficeドキュメントをブロックしますMicrosoft 365Windowsサンドボックスサイバーセキュリティ

Defender Application Guardは、信頼できないファイルをサンドボックス化するように設計されたセキュリティテクノロジです。マイクロソフト その発表 ディフェンダー応用ガード にとって オフィス の管理者が利用できるようになりました 公衆 プレビュー。私たちの ソフトウェアセクション デジタルツールに関する非常に包括的な記事であなたを歓迎します。デジタルの世界からの最新の記...

続きを読む
BlueBorneの脆弱性により、Bluetooth対応のすべてのデバイスが危険にさらされます

BlueBorneの脆弱性により、Bluetooth対応のすべてのデバイスが危険にさらされますブルートゥースサイバーセキュリティ

非常に多くのデバイスを同時に接続するものはほとんどありません。 ブルートゥース. しかし、そのような重要な基準がもはや安全でなくなると、セキュリティの面で本当に悪いことが起こる可能性があります。 残念ながら、これは現在の場合です BlueBorne、Armis Labによると、接続されているすべてのデバイスを危険にさらすBluetoothの脆弱性。目に見えない脅威この脆弱性の最も危険な側面は...

続きを読む
このファイアウォールは、あなたのプライバシーを保護する顔認識をブロックすることができます

このファイアウォールは、あなたのプライバシーを保護する顔認識をブロックすることができますサイバーセキュリティ

今日の世界では、 プライバシーは贅沢です. 多くの企業は、あなたがそれらが存在することさえ知らなくても、巨大なユーザープロファイルデータベースを所有しています。 そのため、インターネット上の多くのものやサービスは無料です。 あなたは彼らが言うことを知っています:何かが無料であるとき、あなたは製品です。幸いなことに、この世界的なプライバシー侵害の傾向には抵抗があります。 ユーザーがデータを可能...

続きを読む