Hackere sætter sikkerhedshul i Microsofts Office til salg


Publiceret d. 29. januar 2013 kl. 11.05


Annonce:
 
ANNONCE:
 
Læs også:
Microsoft lapper 0-dagssårbarhed i Internet Explorer

Hemmelig elite-hackergruppe går efter 0-dagssårbarheder

Hacker sælger nyt Java-hul for 28.000 kroner

Et sikkerhedshul i Microsoft Office er angivelig sat til salg på et hacker-forum.

Salgsannoncen reklamerer med "Microsoft Office 2003/2007/2010 Command Execution 0day", som ifølge CSIS er en dugfrisk 0-dagssårbarhed.

En 0-dagssårbarhed er et hidtil ukendt hul, der ikke findes en opdatering til.

Ifølge sikkerhedsfirmaet påvirker sårbarheden en lang række versioner af Microsoft Office.

Den fungerer ved at lokke et offer til at klikke på et link eller fremsende særligt udformede dokumenter.

"Det er således et yderst potent digitalt våben, som kan lande i de forkerte hænder," skriver CSIS i en sikkerhedsadvarsel.

Proof of concept-koden (PoC) er sat til salg for et beløb på 20.000 af de såkaldte webmoney, der er en internet-valuta, som anvendes i de mere lyssky internet-fora.

Værdien svarer til amerikanske dollar, hvilket betyder, at prisen er på 110.000 danske kroner.

En 0-dagssårbarhed i Office er sat til salg for 20,000 webmoney. Kilde: CSIS

"Det er gruppen "1337Day Team", der tager ansvaret for opdagelsen, hvilket ikke er usandsynligt, da den samme gruppe tidligere har fundet og publiceret talrige 0-dagssårbarheder via samme database," skriver CSIS.

For at promovere salget er der desuden blevet lagt en video på YouTube, der angivelig demonstrerer, hvordan sårbarheden kan misbruges i praksis.



Læs også:
Microsoft lapper 0-dagssårbarhed i Internet Explorer

Hemmelig elite-hackergruppe går efter 0-dagssårbarheder

Hacker sælger nyt Java-hul for 28.000 kroner




Kommentarer


Forsiden lige nu

Du har helt sikkert en af disse dårlige it-vaner. Se her hvad du kan gøre.
21. maj 2013 kl. 16.01 | læs »

Efter en testperiode på knap et år i en dansk virksomhed blev Microsofts Office 365 sendt ud i kulden - mens IBM's SmartCloud kom ind i varmen.
21. maj 2013 kl. 09.00 | (7) | læs »

Voldsom nedtur i salget af traditionelle pc'er rammer producenter hårdt.
21. maj 2013 kl. 13.40 | læs »

Reportage: Følg med Computerworld ind i en verden af overvågning hos Center for Cybersikkerhed. Her kan du se, hvordan tjenestens analytikere arbejder med det værktøj, der til dagligt søger for at passe på de danske myndigheder.
21. maj 2013 kl. 15.29 | læs »





Ledige it-job på Jobworld
Vi søger It-chefens "højre hånd"
VIDENCENTRET FOR LANDBRUG


IT development graduates
Danske Bank - Group IT




 
White papers
Det er essentielt for sikkerheden i dit netværk, at systemerne holdes opdateret med...

Læs i dette white paper et historisk perspektiv over, hvordan udviklingen fra manuel til...

Browserens uendelige fleksibilitet har gjort den til mere end den foretrukne slutbrugerplatform...

 


Mest læste seneste uge

Hvis du følger disse 12 gode råd, vil du sørge for, at din pc altid fungerer optimalt, og at sikkerheden er i top.

Hold godt øje med disse 11 advarselstegn. Og skrid straks til handling, hvis du falder over bare én af dem.

For mange vil valget af ny Android-mobil stå mellem Samsung Galaxy S4 og HTC One. Men hvilken skal du vælge? Vi giver dig overblikket og peger på fordele og ulemper ved de to supermobiler.

Interview: Endnu en stor dansk virksomhed giver sig i kast med et omfattende cloud-projekt. Her fortæller CIO Thomas Okke Frahm om overvejelserne om skyen og om selve migreringen til den nye løsning.

Interview: Afgående Yousee-direktør Niels Breining fortæller om sit exit, og om hvad han nu vil bruge tiden på. Han svarer også på, om et job i fiberbranchen kan komme på tale.