Презентации в PowerPoint могут привести в захвату РС

В Microsoft Office нашли опасную ошибку

Корпорация Microsoft обнаружила серьезную брешь в программе Microsoft Office. Если правильно её использовать, можно захватить компьютер с практически любой версией операционной системы Windows. Опасайтесь сомнительных PowerPoint-презентаций.

Представители корпорации сообщили, что баг уже эксплуатируется, но лишь в ограниченном количестве нападений. Ошибка наблюдается в Windows Vista, Windows Server 2008, Windows 7, Windows 8, Windows Server 2012 и Windows RT. Версия XP не упоминается, ведь Microsoft больше её не поддерживает, но в ней тоже может быть данная уязвимость.

Если правильно воспользоваться багом, злоумышленник может получить доступ к системе под любым типом учетной записи, которой пользуется владелец ПК. Если это аккаунт администратора, хакер получает возможности администратора, может устанавливать приложения, выполнять код и другие действия.

Брешь находится в OLE-системе PowerPoint, которая позволяет вставлять электронные таблицы в презентации. В Microsoft заявили, что взломанные презентации отправляли пользователям через электронную почту. Компания посоветовала игнорировать документы для PowerPoint из сомнительных источников.

OneDrive превратился в рассадник спама через функцию шеринга

Пользователи OneDrive пожаловались на волну спама через чужие расшаренные папки и файлы. Неизвестные аккаунты начали массово присылать приглашения к общим папкам, а убрать их из раздела «Общие» у многих не получалось. Microsoft признала сбой, но, судя по сообщениям, история всё ещё тянется.

Один из первых сигналов появился на площадке Microsoft Learn, где пользователь с говорящим ником Phillip Confused (Филип Растерянный) рассказал, что получает письма о расшаренных папках от незнакомцев и не понимает, как это остановить.

В обсуждении другие пользователи тоже жаловались на поток таких уведомлений, а модераторы Microsoft признавали, что ситуация выглядит как спам-атака через механизм шеринга OneDrive.

Главная проблема, по словам пользователей, была не только в самих уведомлениях, но и в том, что бороться с ними оказалось почти невозможно. Спамные файлы и папки продолжали висеть в разделе «Поделились с вами», а кнопки вроде «Скрыть из общего доступа» или жалобы на спам либо не помогали, либо срабатывали некорректно.

Microsoft в итоге признала проблему. В подборке официальных материалов по актуальным сбоям OneDrive компания указала, что часть пользователей не может скрыть, удалить или прекратить доступ к файлам в разделе «Общие», а также не может нормально пожаловаться на неизвестные расшаренные файлы как на спам. По данным публикаций об этой ошибке, проблема затрагивала Windows, macOS и Android.

RSS: Новости на портале Anti-Malware.ru