Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Žmonės
  • Gyvenimas
  • Maistas
  • Auto
  • Horoskopai
  • Pramogos
Paieška
Naujienos
  • Lietuva
  • Pasaulis
  • Gyvenimas
  • Mokslas
  • Technologijos
  • Automobiliai
Gyvenimas
  • Mada
  • Maistas
  • Namai
  • Sodas ir daržas
  • Sveikata ir grožis
  • Žmonės
Daugiau
  • Horoskopai
  • Receptai
  • Pramogos
  • Kinas
  • Menas
  • Renginiai
Redakcija
  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Žmonės
  • Gyvenimas
  • Maistas
  • Auto
  • Horoskopai
  • Pramogos
Paieška
  • Naujienos
    • Naujausios
    • Pasaulis
    • Lietuva
    • Mokslas
    • Automobiliai
    • Technologijos
  • Gyvenimas
    • Mada
    • Maistas
    • Namai
    • Sodas ir daržas
    • Sveikata ir grožis
    • Žmonės
  • Įdomybės
    • Horoskopai
    • Receptai
  • Pramogos
    • Kinas
    • Menas
    • Renginiai
    • Eurovizija 2026
  • Redakcija
    • Apie mus
    • Autoriai
    • Privatumo ir slapukų politika
    • Redakcijos politika
    • Kontaktai
Sekite mus
Pradinis puslapis » Saugumo specialistai įspėja dėl „Microsoft Excel“ esančios saugumo spragos: paaiškėjo, jog esančiu pažeidžiamumu bandė pasinaudoti kinai, vartotojams gali pridaryti nemažai problemų
Technologijos

Saugumo specialistai įspėja dėl „Microsoft Excel“ esančios saugumo spragos: paaiškėjo, jog esančiu pažeidžiamumu bandė pasinaudoti kinai, vartotojams gali pridaryti nemažai problemų

Paskelbė Jonas Vainius
2024-01-08, 17:10
Komentarų: 0
Dalintis
2 min. skaitymo

„Microsoft“ neseniai įspėjo „Windows“ vartotojus atnaujinti savo sistemas, nes buvo pastebėta nauja nulinės dienos ataka. „Techcrunch“ atstovų teigimu, ataka išnaudoja „Windows Common Log File System“ (CLFS) pažeidžiamumą. Tai leidžia užpuolikams gauti visišką prieigą prie nepataisytos sistemos.

Kompiuterius puola ne tik į operacines sistemas nukreipti virusai, tačiau ir tie, kurie stengiasi išnaudoti programinės įrangos saugumo spragas. JAV vyriausybės Kibernetinio saugumo ir infrastruktūros agentūra (CISA) įspėja apie didelę atvirojo kodo „Perl“ bibliotekos, kuri skaito „Microsoft Excel“ failus, pažeidžiamumą.

Praėjusios savaitės pradžioje paskelbtame saugumo pranešime, CISA teigimu, bibliotekoje „Spreadsheet::ParseExcel“ yra didelė saugumo spraoga. Ši klaida, dabar žymima kaip CVE-2023-7101, apibūdinama kaip nuotolinio kodo vykdymo (angl. remote code execution, RCE) pažeidžiamumas, o tai reiškia, kad grėsmių sukėlėjai gali ja pasinaudoti diegdami ir paleisdami įvairias kenkėjiškas programas, įskaitant išpirkos reikalaujančius kenkėjus.

CISA nebuvo pirmoji, aptikusi RCE saugumo pažeidžiamumą. Neseniai ją aptiko ir elektroninio pašto apsaugos ir tinklo saugumo įmonė „Barracuda“, pastebėjusi, kad Kinijos įsilaužėliai piktnaudžiauja šia spraga, taikydamiesi į jos „Email Security Gateway“ egzempliorius. ESG sistemoje šią biblioteką naudojo virusų skeneris „Amavis“. Sukūrę pasirinktinį „Microsoft Excel“ priedą, užpuolikai galėjo pasinaudoti šia spraga ir pažeidžiamame įrenginyje netrukdomai paleisti beveik bet kokį kodą.

Dar praėjusių metų gruodžio 22 dieną „Barracuda“ sukūrė pataisymą, skirtą pažeistiems ESG įrenginiams, kurie pasižymėjo kompromitavimo požymiais, susijusiais su naujai nustatytais kenkėjiškos programinės įrangos variantais, ištaisyti. Bendrovė padarė išvadą, kad naudotojams nereikia imtis jokių veiksmų, ir pridūrė, kad jos tyrimas šiuo klausimu tęsiamas.

Nors „Barracuda“ problemą sprendė savo ekosistemoje, bendrovės atstovai pabrėžė, kad atvirojo kodo biblioteka išlieka pažeidžiama.

„Organizacijoms, naudojančioms „Spreadsheet::ParseExcel“ savo produktuose ar paslaugose, rekomenduojame peržiūrėti CVE-2023-7101 ir nedelsiant imtis reikiamų taisomųjų priemonių“, – teigiama saugumo kompanijos pranešime.

Temos:KompiuteriaiMicrosoftMicrosoft Office
Kaip vertinate šį įrašą?
Nuostabus!0
Prajuokino0
Nustebino0
Nuvylė0
Sunervino!0
PaskelbėJonas Vainius
Žurnalistas
Rašau apie technologijas, skaitmeninį pasaulį ir inovacijas, domiuosi IT, dirbtiniu intelektu ir sprendimais, kurie keičia kasdienį gyvenimą. Savo tekstuose siekiu sudėtingas technologijų temas pateikti aiškiai ir suprantamai, kad skaitytojai galėtų lengvai orientuotis sparčiai besikeičiančioje technologijų aplinkoje.
Komentarų: 0

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Rekomenduojami Video

Rekomenduojame perskaityti

woman in black lace brassiere lying on bed
Gyvenimas

Sugrįžimas namo virto tikra katastrofa: tai, kas laukė miegamajame, skamba kaip košmaras, bet buvo realybė

Aurimas Kavaliūnas
2026-03-20
Lietuva

Švietimo klausimas įkaista: Seimas grąžino pataisas, tačiau ar regionų mokyklos tikrai bus išgelbėtos?

2026-03-20
Sodas ir daržas

Garstyčių padažas kasdienėje mityboje: dietologai atskleidžia, ką svarbu žinoti apie jo sudėtį

Karolina Vasiliauskaitė
2026-03-20
Mokslas

Kosminė energijos ekonomika: mokslininkai atskleidžia, kaip planuojama pasivyti 3I/ATLAS kometą

Karolis Vaickus
2026-03-20
Horoskopai

Ištikimybė, aistra ir rūpestis: sužinokite, ką apie vyrų santykius atskleidžia Zodiako ženklai

Jolanta Tomkutė
2026-03-20
Pasaulis

Pavojingas signalas iš Trumpo: abejonės dėl NATO kelia nerimą, tačiau ar tai gali pakeisti visą saugumo architektūrą?

2026-03-20

Laikas.lt – įdomus ir gyvas portalas, skirtas visiems, mėgstantiems patikimą informaciją ir naudingus patarimus, paversiančius kasdienį gyvenimą lengvesniu. Skaitykite ir mėgaukitės!

TIPRO, UAB
Kalvarijų g. 99A-33, LT-08219 Vilnius
Tel.: +370 606 17737
El. paštas: [email protected]

Mūsų populiariausios

  • Namai
  • Sveikata ir grožis
  • Receptai
  • Mokslas
  • Pasaulis
  • Pramogos
  • Žmonės

Taip pat skaitykite

  • Automobiliai
  • Horoskopai
  • Lietuva
  • Maistas
  • Patarimai
  • Ekonomika
  • Regionai

Redakcija

  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
@ 2026 Visos teisės saugomos
  • Titulinis
  • Privatumo ir slapukų politika
  • Redakcijos politika
  • Kontaktai
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?