Microsoft продължават с усилията си по обезпечаване на сигурността в Windows и този месец, след като адресира два популярни вектора за атака към операционната система.

От компанията вече бяха обявили, че планират да въведат блокирането по подразбиране на Visual Basic for Applications (VBA) макросите в Office, но по-рано този месец те забавиха временно плановете си, за да обърнат внимание на няколко доклада на потребители за възникнали проблеми. След изследване и поправка на нередностите те активираха въпросната забрана отново.

Блокирането на VBA макроси по подразбиране беше обявено още през февруари. „Докато ние осигуряваме лента с предупреждение относно тези макроси, потребителите все още можеха да решат да ги активират с натискането на бутон. Злоумишлениците изпращат макроси в Office файлове към крайните потребители, които без да разбират ги активират. Това води до задействането на зловреден код и ефекта от това може да е сериозен и да доведе до зловреден софтуер, загубата на информация и осъществяването на отдалечен достъп към машината на атакуващата страна“, обясниха по това време Microsoft. Години наред вече киберпрестъпниците използват функционалностите на макросите в Office, за да доставят зловреден код към бизнеси и обикновени потребители в мащабни масови, автоматизирани кампании и в целенасочени атаки. Най-често това започва с получаването на електронна поща, в която има като прикачен файл Office документ, който при отварянето му приканва да се активира въпросната характеристика. След позволяването ѝ следва изпълнението на код по дистанционен път, експлоатирането на уязвимост в системата, доставянето на рансъмуер, троянски коне и друг тип програми, които компрометират сигурността. Повече за настъпващите промени сега, могат да се прочетат тук (за крайни потребители) и тук (за администратори).

Освен макросите, като популярен вектор за атака в Windows, Microsoft адресира и друг широко използван от хакерите път за компрометиране на защитата – използването на т.нар. brute-force атаки към RDP (Remote Desktop Protocol). Става дума за използването на инструменти за автоматизирани опити за вписване чрез отгатване на паролата за защита на връзките посредством дълги списъци с вече използвани тайни фрази и пароли. Но от предварителната версия на Windows 11 22528.1000 и в бъдеще по подразбиране, ако бъдат засечени десет неуспешни опита за вписване, акаунтите ще бъдат заключвани автоматично за период от десет минути. Тази характеристика ще може да бъде променяна от потребителя по отношение на броя неуспешни опити и времето на неактивност на акаунта, допълват от Microsoft.

В анализ от миналата година на компанията за сигурност Malwarebytes беше обърнато специално внимание на този проблем, като един от най-популярните методи за атаки към Windows.

„Той (RDP – б.а.) представлява входна врата за компютъра ви, която може да бъде отворена от Интернет от всеки, който знае правилната парола“, написаха от компанията си в обзора от миналата година, подчертавайки важността на обезпечаването на защитата на RDP връзките и възможните решения – активация на двуфакторна защита, контрол на броя на вписванията, използването на сложна парола, на VPN или пълното изключване на характеристиката, ако тя не се използва.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка