Проблема позволяет загрузить вредоносное ПО на компьютер жертвы. Для проведения атаки злоумышленникам достаточно отправить пользователю вредоносный RTF-документ, распространяемый в виде вложения письма электронной почты. Далее выполняется скрипт Visual Basic, который в итоге предоставляет возможность хакерам загружать вредоносное ПО и получать контроль над компьютером жертвы атаки, отмечает Lenta.ru.
Данная уязвимость позволяет обходить все защитные меры. При этом, в отличие от других подобных атак, в данном случае не требуется запуск макроса. Она работает на компьютерах под управлением всех версий ОС Windows, в том числе Windows 10. В Microsoft уже проинформированы о существовании проблемы и специальный патч может быть выпущен уже 11 апреля в рамках «вторника обновлений».
ИА Total.kz
Комментарии
Загрузка…
Оставить комментарий