כופרה חדשה - עכביש

רוב הזמן נח

Well-known member
והפירצה שוב במקרו של אופיס

קיבצי מסמכים שמנצלים את הפירצה שיש בתוכנה של מיקרוסופט. הבעיה היא מיקרוסופט והתוכנות שלה
 

רוב הזמן נח

Well-known member
המון עידכונים מיותרים לחלונות 10, אבל שום עידכון שמגן

בצורה סופית מהפירצה המתמשכת באופיס של מיקרוסופט.
&nbsp
למה בכלל קובץ מסמכים בנוי שיפעיל אוטומטית קוד שהוא למעשה מקביל ל-EXE שיכול להתקין דברים במערכת?
&nbsp
ולמה בכלל קובץ מסמכים צריך קוד כזה?
&nbsp
&nbsp
למי שעדיין לא ברור לו, מי שאין לו אופיס של מיקרוסופט לא יכול להינזק מהקבצים האלה.
&nbsp
 
אתה יכול לפרט...

מי נמצא ברמת סיכון כזו או אחרת...
  • האם מי שיש לו אופיס אך פקודות המאקרו אינן זמינות, האם צריך לדאוג... ?
  • האם מי שפקודות המאקרו אצלו זמינות ! אבל הוא אינו פותח שום קובץ אופיס שהגיע מהרשת או במייל ?
  • ואם במקרה הנ"ל, הוא מבצע סריקה ב Virus Total לפני שהוא פותח... האם זה מספיק ? לדעתך...?
ואגב, יש יתרונות רבים למאקרו בתוכנות אופיס.
 

רוב הזמן נח

Well-known member
אין לי אופיס שמותקן כרגע

אם המקרו לא פועל אז אי אפשר להדבק במזיק הזה במקרה והוא מגיע בקיבצי אופיס. אבל אותו מזיק יכול גם להגיע בקיבצי EXE. ומי שלא יודע להבדיל בין סוגי קבצים, יכול להפעיל אותו בטעות כשהוא מפעיל קבצי EXE שנראים כמו קבצים אחרים.
&nbsp
השאלה היא אם אנשים בכלל מודעים לזה? ואיך האופיס מגיע בבררית המחדל, עם המקרו פתוח? או עם המקרו סגור?
&nbsp
&nbsp
&nbsp
 
בברירת המחדל...

אופיס מגיע כאשר המאקרו אינו זמין.
כדי לשנות לזמין צריך להגדיר זאת במרכז יחסי האמון. יש שם כמה רמות של אבטחה.
 

רוב הזמן נח

Well-known member
יש גם בקשה שקשורה לתוכנה שברגע שמפעילים קובץ..

התוכנה מבקשת לפתוח את אפשרות המקרו בשביל שיהיה אפשר לצפות בקובץ.
&nbsp
אולי גם נרשם בקובץ שבשביל לצפות בו צריך לפתוח את המקרו.
&nbsp
&nbsp
בקיצור, מיקרוסופט לא משקיע שום מאמץ או התיחסות לחסימת הפירצה הזאת. מזכיר את התקופה של אקטיב X באינטרנט אקספלורר שגם היה פלטפורמה נוחה לאורך כל הדרך לחדירת מזיקים למערכת.
&nbsp
רק מזל שבאותה תקופה לא היה מזיק מהסוג הזה.
 
למעלה