เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ MS Office เบชเปˆเบงเบ™เบซเบผเบฒเบเบกเบฑเบเบˆเบฐเบ–เบทเบเบ‚เบนเบ”เบฎเบตเบ”เป‚เบ”เบเบญเบฒเบ”เบŠเบฐเบเบฒเบเบญเบ™

เบญเบตเบ‡เบ•เบฒเบกเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบชเบถเบเบชเบฒเป‚เบ”เบเบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™ PreciseSecurity, เปƒเบ™เป„เบ•เบกเบฒเบ”เบ—เบตเบชเบฒเบกเบ‚เบญเบ‡เบ›เบต 2019, เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบชเปˆเบงเบ™เบซเบผเบฒเบเบกเบฑเบเบˆเบฐเปƒเบŠเป‰เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เบฅเบงเบกเบขเบนเปˆเปƒเบ™เบŠเบธเบ”เบซเป‰เบญเบ‡เบเบฒเบ™ Microsoft Office. เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, cybercriminals เป„เบ”เป‰เปƒเบŠเป‰เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเปเบฅเบฐเบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบขเปˆเบฒเบ‡เบˆเบดเบ‡เบˆเบฑเบ‡.

เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ MS Office เบชเปˆเบงเบ™เบซเบผเบฒเบเบกเบฑเบเบˆเบฐเบ–เบทเบเบ‚เบนเบ”เบฎเบตเบ”เป‚เบ”เบเบญเบฒเบ”เบŠเบฐเบเบฒเบเบญเบ™

เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเป€เบเบฑเบšเบเปเบฒเป„เบ”เป‰เบŠเบตเป‰เปƒเบซเป‰เป€เบซเบฑเบ™เบงเปˆเบฒเบ›เบฐเป€เบžเบ”เบ•เปˆเบฒเบ‡เป†เบ‚เบญเบ‡เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™ MS Office เป„เบ”เป‰เบ–เบทเบเบ‚เบนเบ”เบฎเบตเบ”เป‚เบ”เบเบœเบนเป‰เป‚เบˆเบกเบ•เบตเปƒเบ™ 72,85% เบ‚เบญเบ‡เบเปเบฅเบฐเบ™เบต. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเบ–เบทเบเบ‚เบนเบ”เบฎเบตเบ”เปƒเบ™ 13,47% เบ‚เบญเบ‡เบเปเบฅเบฐเบ™เบต, เปเบฅเบฐเปƒเบ™เบฎเบธเปˆเบ™เบ•เปˆเบฒเบ‡เป†เบ‚เบญเบ‡ Android เบกเบทเบ–เบท OS - เปƒเบ™ 9,09% เบ‚เบญเบ‡เบเปเบฅเบฐเบ™เบต. เบญเบฑเบ™เบ”เบฑเบšเบชเบฒเบกเปเบกเปˆเบ™เบ•เบดเบ”เบ•เบฒเบกเบ”เป‰เบงเบ Java (2,36%), Adobe Flash (1,57%) เปเบฅเบฐ PDF (0,66%).

เบšเบฒเบ‡เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบปเปˆเบงเป„เบ›เบ—เบตเปˆเบชเบธเบ”เปƒเบ™เบŠเบธเบ” MS Office เปเบกเปˆเบ™เบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบš buffer overflows เปƒเบ™ Equation Editor stack. เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, CVE-2017-8570, CVE-2017-8759 เปเบฅเบฐ CVE-2017-0199 เปเบกเปˆเบ™เบšเบฑเบ™เบ”เบฒเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบ–เบทเบเบ‚เบนเบ”เบฎเบตเบ”เบซเบผเบฒเบเบ—เบตเปˆเบชเบธเบ”. เบšเบฑเบ™เบซเบฒเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบญเบตเบเบญเบฑเบ™เบซเบ™เบถเปˆเบ‡เปเบกเปˆเบ™เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบชเบนเบ™ CVE-2019-1367, เป€เบŠเบดเปˆเบ‡เป€เบฎเบฑเบ”เปƒเบซเป‰เป€เบเบตเบ”เบ„เบงเบฒเบกเป€เบชเบเบซเบฒเบเบ‚เบญเบ‡เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเปเบฅเบฐเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบฅเบเบฐเป„เบเบ‚เบญเบ‡เบฅเบฐเบซเบฑเบ” arbitrary เปƒเบ™เบฅเบฐเบšเบปเบšเป€เบ›เบปเป‰เบฒเบซเบกเบฒเบ.

เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ MS Office เบชเปˆเบงเบ™เบซเบผเบฒเบเบกเบฑเบเบˆเบฐเบ–เบทเบเบ‚เบนเบ”เบฎเบตเบ”เป‚เบ”เบเบญเบฒเบ”เบŠเบฐเบเบฒเบเบญเบ™

เบญเบตเบ‡โ€‹เบ•เบฒเบกโ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹เบชเบฐโ€‹เบซเบ™เบญเบ‡โ€‹เปƒเบซเป‰โ€‹เป‚เบ”เบโ€‹เบŠเบฑเบšโ€‹เบžเบฐโ€‹เบเบฒโ€‹เบเบญเบ™ PreciseSecurity, เบซเป‰เบฒโ€‹เบ›เบฐโ€‹เป€เบ—เบ”โ€‹เบ—เบตเปˆโ€‹เป€เบ›เบฑเบ™โ€‹เปเบซเบผเปˆเบ‡โ€‹เบ‚เบญเบ‡โ€‹เบเบฒเบ™โ€‹เป‚เบˆเบกโ€‹เบ•เบตโ€‹เป€เบ„เบทเบญโ€‹เบ‚เปˆเบฒเบโ€‹เบ—เบตเปˆโ€‹เปƒเบซเบเปˆโ€‹เบ—เบตเปˆโ€‹เบชเบธเบ”โ€‹เปเบกเปˆเบ™โ€‹เบญเบฒโ€‹เป€เบกเบฅเบดโ€‹เบเบฒ (79,16%), เป€เบ™โ€‹เป€เบ—เบตโ€‹เปเบฅเบ™ (15,58%), เป€เบขเบโ€‹เบฅเบฐโ€‹เบกเบฑเบ™ (2,35%), เบเบฃเบฑเปˆเบ‡ (1,85%) เปเบฅเบฐโ€‹เบฅเบฑเบ”โ€‹เป€เบŠเบ ( 1,05%).

เบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™เบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™เบงเปˆเบฒเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบˆเปเบฒเบ™เบงเบ™เบซเบฅเบฒเบเปƒเบ™เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเบเปเบฒเบฅเบฑเบ‡เบ–เบทเบเบ„เบปเป‰เบ™เบžเบปเบš. เปเบฎเบเป€เบเบตเบเปเบฒเบฅเบฑเบ‡เบŠเบญเบเบซเบฒเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปเบฅเบฐเบ‚เปเป‰เบšเบปเบเบžเปˆเบญเบ‡เปƒเบซเบกเปˆเบขเปˆเบฒเบ‡เบ•เปเปˆเป€เบ™เบทเปˆเบญเบ‡เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบšเบฑเบ™เบฅเบธเป€เบ›เบปเป‰เบฒเบซเบกเบฒเบเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบชเปˆเบงเบ™เปƒเบซเบเปˆเบ—เบตเปˆเบ„เบปเป‰เบ™เบžเบปเบšเปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เป„เบฅเบเบฐเป€เบงเบฅเบฒเบเบฒเบ™เบฅเบฒเบเบ‡เบฒเบ™เป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเป€เบžเบตเปˆเบกเบฅเบฐเบ”เบฑเบšเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เบžเบฒเบเปƒเบ™เบฅเบฐเบšเบปเบšเบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบ.



เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: 3dnews.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™