Νέο πρόβλημα στην Access ανακάλυψε η Panda
Η ρωγμή αυτή που πρόσφατα ανακαλύφθηκε έχει επιπτώσεις και στη
msjet40.dll βιβλιοθήκη, αν και σε διαφορετικό επίπεδο. Το πρόβλημα
επιδεινώνεται από το γεγονός ότι οι κυβερνο-εγκληματίες ήδη ενεργά
χρησιμοποιούν αυτήν την τρύπα ασφάλειας που εγκαθιστά malware σιωπηλά
στους υπολογιστές.
Συγκεκριμένα, τα Εργαστήρια Panda (PandaLabs) έχουν ανιχνεύσει ότι χρησιμοποιείται για να διανείμει τον επικίνδυνο δούρειο ίππο Keylogger.DB που είναι σχεδιασμένος για να αποσπάσει εμπιστευτικά στοιχεία με την καταγραφή των πληκτρολογήσεων των χρηστών. Αυτή η τρύπα ασφάλειας αξιοποιείται μέσω των κακόβουλα-επεξεργασμένων αρχείων (.mdb) της Access, στα οποία ενσωματώνεται κακόβουλος κώδικας.
Για να αποφύγει κάποιος να πέσει θύμα σε αυτό το πρόβλημα ασφάλειας, τα Εργαστήρια Panda (PandaLabs) συμβουλεύουν τους χρήστες να μην ανοίγουν ύποπτα αρχεία που παραλαμβάνονται ή που μεταφορτώνονται από το Διαδίκτυο, και να τηρούν τις λύσεις ασφάλειάς τους ενήμερες, ειδικά επειδή αυτήν την περίοδο δεν υπάρχει κανένας διαθέσιμος τρόπος επίλυσης αυτής της ευπάθειας.
Πηγή: cosmo.gr
Συγκεκριμένα, τα Εργαστήρια Panda (PandaLabs) έχουν ανιχνεύσει ότι χρησιμοποιείται για να διανείμει τον επικίνδυνο δούρειο ίππο Keylogger.DB που είναι σχεδιασμένος για να αποσπάσει εμπιστευτικά στοιχεία με την καταγραφή των πληκτρολογήσεων των χρηστών. Αυτή η τρύπα ασφάλειας αξιοποιείται μέσω των κακόβουλα-επεξεργασμένων αρχείων (.mdb) της Access, στα οποία ενσωματώνεται κακόβουλος κώδικας.
Για να αποφύγει κάποιος να πέσει θύμα σε αυτό το πρόβλημα ασφάλειας, τα Εργαστήρια Panda (PandaLabs) συμβουλεύουν τους χρήστες να μην ανοίγουν ύποπτα αρχεία που παραλαμβάνονται ή που μεταφορτώνονται από το Διαδίκτυο, και να τηρούν τις λύσεις ασφάλειάς τους ενήμερες, ειδικά επειδή αυτήν την περίοδο δεν υπάρχει κανένας διαθέσιμος τρόπος επίλυσης αυτής της ευπάθειας.
Πηγή: cosmo.gr
Μείνε ενημερωμένος
Εβδομαδιαία ενημέρωση για εκδηλώσεις, νέα και πολιτιστικά δρώμενα της Κρήτης.
