
S-a descoperit că o componentă majoră a suitei Microsoft Office are o vulnerabilitate extrem de îngrijorătoare.
Acesta a fost etichetat CVE-2019-0560, care este extrem de similar cu încă o altă vulnerabilitate (CVE-2019-1463). Această vulnerabilitate mai veche a fost descoperită și în aplicația de baze de date Microsoft Access pe 10 decembrie 2019.
Ce implică această vulnerabilitate?
Cea mai îngrijorătoare problemă legată de această vulnerabilitate este că, dacă este lăsată fără corecție, ar putea lăsa mai mult de 85.000 de companii expuse unei scurgeri de date sensibile.
Din păcate, nu a fost găsită nicio soluție actuală pentru această vulnerabilitate, lăsând toate acele companii, dintre care majoritatea din SUA, să fie vulnerabile.
Ambele vulnerabilități provin dintr-o eroare comună de codificare care determină gestionarea necorespunzătoare a memoriei de sistem de către o aplicație. Dacă este exploatat corespunzător, ar putea duce la divulgarea neintenționată a informațiilor sensibile sau private.
În cuvinte simple, datele sensibile sunt prezente în fișierele MDB ale unei baze de date. În mod normal, datele salvate neintenționat în fișier ar putea fi adesea fragmente de conținut fără valoare.
Cu toate acestea, este posibil să nu fie întotdeauna cazul, deoarece datele pot fi și informații sensibile, cum ar fi parole, certificate, solicitări web și informații despre domeniu / utilizator.
Astfel, tot ce ar trebui să facă un hacker pentru a accesa aceste informații este doar să obțineți acces la fișierele MDB și să căutați informațiile.
Având în vedere acest lucru, utilizatorii ar trebui să corecționeze executabilele bazei de date Microsoft Access cât mai curând posibil.
Crezi că compania ta se numără printre cei 85.000 de afectați? Spuneți-ne ce părere aveți despre această vulnerabilitate în secțiunea de comentarii de mai jos.
Puteți citi mai multe despre această vulnerabilitate Microsoft Access în Raportul Mimecast.
Nota editorului: dacă doriți să citiți mai multe despre securitatea cibernetică, verificați colecția noastră largă de ghiduri și știri.