Актуализирайте своя Microsoft Word ASAP, за да получите Патч за защита, който да ви предпази от зловреден софтуер на Dridex

Има доклад за уязвимост за нулев ден в Microsoft Word, открит през уикенда, който се използва от измамници, за да се опитат да откраднат банковите ви данни.
Откритието е направено от фирмата за киберсигурност Proofpoint, която твърди, че е попаднала в това откритие от имейл кампания, насочена към грешката, която е била насочена към разпространение на зловреден софтуер на Dridex. Този зловреден софтуер е предназначен да зарази целевия компютър и да започне да се разхожда за банкова информация за вход.
Това не е първият път, в който киберсигурността се среща с зловредния софтуер Dridex. През 2015 г. бе съобщено, че е отговорен за кибератаки, които отнеха 20 милиона паунда от банковите сметки във Великобритания.
Този недостатък, който се използва от зловредния софтуер Dridex, очевидно е наличен в много версии на Microsoft Word за Windows. Зловредният софтуер на Dridex е само един от многото възможни злонамерени програми, които могат да използват дупката за сигурност в приложението MS Word.
Установено е, че имейл с измама разпространява документи на Microsoft Word RTF (Rich Text Format) на компютри. RTF документите съдържат зловредния софтуер на Dridex.
' По време на нашето тестване (например в Office 2010) уязвимата система беше напълно експлоатирана, “ казаха изследователи от Proofpoint, които откриха тази уязвимост за нулев ден.
В отговор на това разкритие на техния продукт представителят на Microsoft в изявление казва: Ние планираме да се справим с това чрез актуализация във вторник, 11 април, и клиентите, които имат активирани актуализации, ще бъдат защитени автоматично.
Междувременно ние насърчаваме клиентите да практикуват безопасни компютърни навици онлайн, включително да проявяват предпазливост преди да отваряте неизвестни файлове и да не изтегляте съдържание от недоверителни източници, за да избегнете този тип проблеми. '
Proofpoint настоява потребителите на MS Word бързо да инсталират актуализацията на сигурността.
' Поради широката ефективност и бързата оръжейност на този експлоатация е от съществено значение потребителите и организацията да прилагат пластира веднага щом стане достъпен. “