Microsoft публикува соите препоръки за защита от кибератаки с използването на Dynamic Data Exchange (DDE) протокола.
Протоколът DDE е предназначен за обмен на данни между Office и другите приложения за Windows. През месец октомври специалистите по информационна безопасност предупредиха, че особеностите на работа на DDE протокола могат да се използват от хакерите за създаване на документи, зареждащи вредоносен код от външни сървъри. Методът може успешно да се използва за замяна на заразяванията с помощта на макроси.
DDE се използва от редица хакерски групи, включително и за разпространяването на рансъмуера Locky.
Microsoft подчерта, че DDE е легитимна функция и е необходимо да се спазват елементарни мерки за да се избегне заразяване – например, за успешна атака хакерът трябва някак да убеди жертвата да изключи безопасния режим и да потвърди зареждането на вредоносните файлове в няколко изскачащи програмни прозореца.
Софтуерният гигант публикува и няколко ключа за системния регистър, които изключват автоматичното обновяване на данните в свързаните полета.
Microsoft напомни, че в обновяването Windows 10 Fall Creators Update потребителите са защитени от DDE атаките с помощта на функцията Attack Surface Reduction (ASR), добавена във Windows Defender Exploit Guard.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















