Bureau

Les pirates utilisent la vulnérabilité dde dans Word pour distribuer des logiciels malveillants

Table des matières:

Anonim

Une vulnérabilité a récemment été découverte dans Word qui permet la distribution de logiciels malveillants. Cela est possible en tirant parti d'une fonction appelée « Microsoft Dynamic Data Exchange (DDE) ». Microsoft a déclaré qu'il ne s'agissait pas d'une vulnérabilité en tant que telle, il n'était donc pas nécessaire de corriger quoi que ce soit. Quelque chose qui a ouvert la porte aux pirates.

Les pirates utilisent la vulnérabilité DDE dans Word pour distribuer des logiciels malveillants

Le protocole DDE est une ancienne fonction qui permet aux utilisateurs de charger facilement des informations à partir d'autres applications sans souffrir de problèmes de compatibilité. En d'autres termes, pouvoir charger un tableau Excel dans un document Word sans aucun problème. Mais, ces dernières semaines, des campagnes malveillantes ont été détectées qui profitent de cette non-vulnérabilité.

Attaques informatiques profitant du DDE

Des documents malveillants sont utilisés pour diffuser des logiciels malveillants, principalement par courrier électronique. Les pirates informatiques responsables opèrent à partir de Botnet Necurs, qui contrôle plus de 6 millions d'ordinateurs dans le monde. De cette façon, ils exécutent une série de menaces, comme cacher des chevaux de Troie dans des documents malveillants. Mais ce ne sont pas les seules attaques informatiques détectées.

D'autres attaques informatiques plus complexes ont également été détectées. Des attaques plus complexes qui distribuent le cheval de Troie RAT "DNSMessenger" qui vous permet de vous connecter au système à distance. Ou même un autre qui distribue le ransomware Locky. Les menaces sont donc diverses et réelles.

DDE est une fonction légitime de Microsoft Office, il n'y a donc aucune protection disponible. La seule chose que les utilisateurs peuvent faire pour se protéger est d' éviter de télécharger et d'ouvrir des documents à partir d'Internet ou qui sont joints par e-mail. De cette façon, nous les empêchons de profiter de cet échec dans le protocole DDE. En attendant que Microsoft fasse quelque chose, mais la société ne le considère pas comme une vulnérabilité, ils ne feront donc rien.

Bureau

Le choix des éditeurs

Back to top button