avatar_alexsf

Microsoft рассказала, как заблокировать опасную функцию Microsoft Office

Автор alexsf, 12-11-2017, 20:43

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

alexsfTopic starter

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
                     
Microsoft You are not allowed to view links. Register or Login по защите своих офисных программ от атак через обмен данными между приложениями (Dynamic Data Exchange, DDE). Несмотря на растущее число угроз на базе этой функции, корпорация по-прежнему не признает ее уязвимостью, пишет You are not allowed to view links. Register or Login.

Протокол DDE используется для обмена информацией между программами пакета Microsoft Office, которые используют общие данные или общую память. Это позволяет, например, динамически обновлять Excel-таблицы, в том числе встроенные в документы других программ. С другой стороны, преступники используют в недобросовестных целях возможность прямо в интерфейсе Office-приложения вызвать командную строку или выполнить сторонний код.

Впервые о проблемах с DDE заговорили еще в 1990-х, когда протокол только был представлен пользователям. Легитимный характер этой функции позволяет злоумышленникам обходить многие защитные системы. Пользователи сами запускают зловред, когда соглашаются обновить связи в зараженном документе. Тот факт, что стандартное диалоговое окно может запускать неизвестный код, большинству из них неизвестен.

Продвинутые пользователи могут отключить DDE через реестр — в рекомендациях приводятся соответствующие строки.

Авторы рекомендаций отдельно остановились на обновлении Windows 10 Fall Creator Update, которое содержит инструменты для блокирования DDE-зловредов с помощью уменьшения площади атак (Attack Surface Reduction, ASR). Функции ASR обеспечивают блокирование выполнения кода, проведения инжектов, запуска дочерних процессов и макросов.

You are not allowed to view links. Register or Login
Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

В одни руки выдаем любой 1 ключ. Всего 1 любой ключ.

Следующий ключ не ранее, чем за 3 дня до окончания лицензии.

Есть ключи на Norton AntiVirus Plus 2023 1 ПК / до 10.2024 You are not allowed to view links. Register or Login

Есть Не активы для NS и NSBU на 90 дней

You are not allowed to view links. Register or Login

🡱 🡳

* Ваши права в разделе

  • Вы не можете создавать новые темы.
  • Вы не можете отвечать в темах.
  • Вы не можете прикреплять вложения.
  • Вы не можете изменять свои сообщения.