PowerPoint og Explorer under nye angreb

Endnu en gang udnytter hackere en hidtil ukendt sårbarhed i Microsofts PowerPoint i målrettede angreb. Samtidig er Internet Explorer atter i skudlinjen.

Dagen efter, Microsoft udsendte en ekstraordinær sikkerhedsopdatering til Internet Explorer, er den gal igen. Sikkerhedsfirmaet McAfee rapporterer, at selskabet har registreret et angreb mod en ny sårbarhed i Microsofts PowerPoint.

PowerPoint har gentagne gange inden for det seneste halve år været benyttet til målrettede angreb, hvor den skadelige kode lægges ind som en del af et PowerPoint-dokument.

Også flere andre programmer fra Microsofts Office-pakke, heriblandt Word, Excel og Publisher, har været brugt til lignende angreb.

Der har hver gang været tale om hidtil ukendte sårbarheder, og angrebene har ofte fundet sted kort efter Microsofts månedlige opdatering.

Den aktuelle sårbarhed i PowerPoint rammer ifølge McAfee alle de tre seneste versioner af PowerPoint.

Sikkerhedsfirmaet har kun registreret ét enkelt mål for angrebet, hvilket tyder på, at sårbarheden i første omgang kun bliver brugt i meget målrettede angreb.

Det er dog ingen garanti for, at den samme sårbarhed ikke senere vil blive anvendt i et større angreb.

Internet Explorer-brugere fik dårligt nok et helt døgn fra den seneste nødopdatering fra Microsoft, før et nyt exploit til et allerede kendt, men endnu ikke lukket, sikkerhedshul dukkede op, rapporterer danske CSIS.

Det pågældende exploit er ifølge CSIS nu blevet distribueret via Metasploit, hvilket placerer det i hænderne på langt flere hackere end hidtil, advarer firmaet.

Microsoft er nu gået i gang med at undersøge PowerPoint-sårbarheden, som muligvis vil blive rettet med selskabets næste sikkerhedsopdatering 10. oktober.

Indtil da anbefaler selskabet, at man eventuelt kan benytte sig af programmet PowerPoint Viewer 2003, der kan bruges til at vise PowerPoint-præsentationer. I hvert fald til præsentationer man modtager pr. e-mail.

Ifølge Microsoft er PowerPoint Viewer ikke ramt af sårbarheden.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cloud 2018 - outsourcing eller on premise?

Cloud handler ikke længere om billige servere eller storage. Det handler om at ruste sig til at kunne gøre idéer til digital innovation til virkelighed. På denne konference kan du blive klogere på, hvordan man kan satse strategisk på cloud-modellen. Mød eksperter, leverandører og andre cloud-brugere og bliv inspireret til nye satsninger i din egen virksomhed.

20. september 2018 | Læs mere


The New World of Data

Få styr på de nye muligheder og de nyeste tendenser inden for næste generations IT-infrastruktur. Bliv inspireret af de ledende teknologiaktører og hør hvordan TopDanmark og Rambøll har draget fordel af de nye muligheder både i relation til de tekniske og økonomiske aspekter samt en optimeret brugeroplevelse.

25. september 2018 | Læs mere


Kunstig intelligens: Bring din virksomhed ind i fremtiden

På denne konference ser vi nærmere på gode, bæredygtige business cases med kunstig intelligens. Vi zoomer ind på de konkrete teknologier, og eksperterne giver dig gode råd til, hvordan man kan arbejde innovativt og agilt med kunstig intelligens-løsninger.

26. september 2018 | Læs mere






Premium
C2IT opkøber dansk it-konsulenthus: Tidligere Sentia-boss med ledende roller i begge selskaber har forhandlet prisen
Interview: Michael Meister er del af ledelsen i både C2IT og Softhuset, som lægges sammen. Den tidligere Sentia-direktør har forhandlet prisen og varetaget Softhusets interesser i forhandlingerne, men fortsætter i C2IT efter handlen.
Computerworld
Her er de tre nye iPhones: Apple har netop præsenteret to frække topmodeller samt en helt ny "folketelefon"
Apple har netop løftet sløret for tre nye iPhones. Den ene af dem er måske det tætteste Apple kommer på en folketelefon
CIO
Machine learning og kunstig intelligens med Jesper Steen Møller "Der er rigtigt meget teknik som for nogen ser nærmest magisk ud"
Tech fra Toppen: Hvornår det giver mening at bruge machine learning - og hvordan du kommer bedst muligt i gang? Få svaret i den seneste udgave af Computerworlds podcast "Tech fra toppen" med datalog Jesper Steen Møller.
Job & Karriere
Her er syv job-annoncer der overrasker med helt usædvanlige overskrifter
Der er mange ledige it-job i øjeblikket. It-jobbank har her fundet syv spændende stillinger, der har det til fælles, at annoncen har en utraditionel overskrift.
White paper
Undersøgelse: En mistet pc koster i gennemsnit virksomheder mellem 200.000 og 300.000 kr.
Datasikkerhed handler ikke blot om hackere, som forvolder stor skade fra deres skjulesteder rundt omkring i verden. Det handler i lige så høj grad om sløseri eller kriminalitet fra organisationens egne medarbejdere. Det lyder umiddelbart tilforladeligt, men når en medarbejder mister sin pc eller smartphone, er konsekvenserne til at tage og føle på. En mistet pc koster mellem 200.000 og 300.000, og der stjæles ca. 36.000 pc’er om året i Danmark. I dette whitepaper kan du læse om hvordan du sikrer dig imod at dette sker i din virksomhed.