Поредната критична уязвимост в програмните продукти на Microsoft откри компанията HexView. Проблемът е свързан с компонента Jet Database Engine, който се използва в Microsoft Office и по-конкретно в Microsoft Access. Атакуващият създава специален файл от база данни във формат MDB, пускайки го на уебстраница или в електронно писмо. Той принуждава жертвата да го отвори в едно от уязвимите приложения. При опит за преглеждане на базата данни в модула msjet40.dll от Jet Database Engine се появява грешка, предизвикваща изпълняването на произволен зловреден код.
Източник: IDG България
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!