Қўшимча функционаллар
-
Тунги кўриниш
Word ҳужжатларида янги хавфли камчилик аниқланди
Фото: Pixabay
Cymulate ташкилотининг киберхавфсизлик соҳасидаги тадқиқотчилари Microsoft Word файлларига жойлаштирилган видео орқали фойдаланувчилар компьютерларига зарар етказишнинг янги усулини топдилар. Бу ҳақда мутахассислар ўз блогида хабар беришди.
Ушбу камчиликдан фойдаланиш учун кибержиноятчилар исталган интернет-ресурсдан олинган видеони ҳужжатга жойлаштиришади, шунингдек, document.xml файлини таҳрир қилишади ва видеога ҳаволани ўзгартиришади. У орқали Internet Explorer браузерида зарарли код юкланади.
Cymulate мутахассислари бундай зарарланган файлни мустақил равишда яратишга муваффақ бўлишди. Уларнинг сўзларига кўра, XML-файл ичида (айнан унда амалдаги кодни исталган бошқасига алмаштириш мумкин) embeddedHtml параметрини ўзгартириш осон бўлиб чиқди.
Бундай Microsoft Word ҳужжатлари очилганида, эҳтимолий хавф ҳақида хавфсизлик тизимининг огоҳлантируви кўрсатилмайди.
Ушбу муаммони тўлиқ ҳал қилиш мумкин эмас. Тадқиқотчилар фойдаланувчиларга жойлаштирилган видеони ўз ичига олган матнли ҳужжатларни блоклашни тавсия қилишди.
Эслатиб ўтамиз, аввалроқ Android’да янги хавфли вирус аниқланганди.
Мавзуга оид
08:50 / 10.11.2025
Интернетда 600 нафар фуқарони алдаган гуруҳ қўлга олинди: 1 млрд сўмдан ортиқ пул ўзлаштирилган
14:14 / 17.09.2025
Ўзбекистон ва Покистон киберхавфсизлик соҳасида ҳамкорлик қилади
00:28 / 12.09.2025
Криптовалюта орқали 170 минг доллар пулини ўзгаларга ўтказиб юборган фуқаро омбудсманга мурожаат қилди
19:03 / 19.08.2025