Microsoft Office เป็นเป้าหมายหลักของนักพัฒนามัลแวร์

Microsoft Office เป็นเป้าหมายหลักของนักพัฒนามัลแวร์

ข้อมูลการโจมตีและการเอารัดเอาเปรียบใหม่จาก Kaspersky Lab เปิดเผยว่าผลิตภัณฑ์ Microsoft Office เป็นเป้าหมายหลักสำหรับอาชญากรไซเบอร์ ในระหว่างการนำเสนอเนื่องในโอกาสการประชุมสุดยอดนักวิเคราะห์ความปลอดภัย บริษัทได้อธิบายให้ผู้เข้าร่วมฟัง 70% ของการโจมตีที่ตรวจพบโดยผลิตภัณฑ์แอนตี้ไวรัสในไตรมาสที่ 2018 ปี 16 เป็นแพลตฟอร์มที่อาชญากรไซเบอร์กำหนดเป้าหมายมีการพัฒนาอย่างมากในช่วงสองปีที่ผ่านมา ขณะที่ Office คิดเป็นเพียง 2016% ในปี 2017 ตอนนี้แฮกเกอร์ไม่ได้ถูกขับเคลื่อนโดยเว็บเบราว์เซอร์หรือ Adobe อีกต่อไป Flash เพื่อประโยชน์ของ Microsoft Office อย่างไรก็ตาม ตาม Kaspersky "ไม่มีช่องโหว่ใดที่มีช่องโหว่มากที่สุดอยู่ใน MS Office ช่องโหว่มีอยู่ในส่วนประกอบที่เกี่ยวข้อง ส่วนประกอบที่เลิกใช้แล้ว CVE-11882-2018 และ CVE-0802-2018 เป็นสองช่องโหว่ที่มีช่องโหว่มากที่สุด แต่ไม่ใช่ มีอยู่ใน Office แต่อยู่ในองค์ประกอบดั้งเดิมของซอฟต์แวร์ Equation Editor Kaspersky Lab อธิบายว่าทำไมผู้เขียนมัลแวร์ถึงต้องการข้อผิดพลาดที่ง่ายและเป็นตรรกะ: "ช่องโหว่ที่ถูกใช้ประโยชน์มากที่สุดในปี 2017 ยืนยันข้อเท็จจริง: ผู้เขียนมัลแวร์ชอบข้อผิดพลาดที่เรียบง่ายและมีเหตุผล ดังนั้น CVE- ช่องโหว่ 11882 -2018 และ CVE -0802-17 Equation Editor ถือเป็นจุดบกพร่องที่มีช่องโหว่มากที่สุดใน MS Office กล่าวโดยสรุป มีความน่าเชื่อถือและใช้งานได้กับ Word ทุกรุ่นที่เผยแพร่ในช่วง XNUMX ปีที่ผ่านมา และที่สำคัญกว่านั้น การสร้างช่องโหว่สำหรับอย่างใดอย่างหนึ่งไม่จำเป็นต้องใช้ทักษะขั้นสูง” การใช้ประโยชน์จากส่วนประกอบที่ใช้ใน Office มานานหลายปี ช่องโหว่เหล่านี้สามารถส่งผลกระทบต่อผู้ใช้จำนวนมาก ไม่ใช่แค่ในเวอร์ชันล่าสุด ,Microsoft ไม่น่าจะ นำส่วนประกอบเหล่านี้ออกในอนาคตอันใกล้ เนื่องจากจะมีผลกระทบร้ายแรงต่อความเข้ากันได้ของ Office ที่สูงขึ้น ผ่าน ZDNet ปกป้องซอฟต์แวร์และซอฟต์แวร์ของคุณจากอาชญากรไซเบอร์ด้วยโปรแกรมป้องกันไวรัสที่ดีที่สุด