
هکرها از آسیبپذیریهای خطرناک نرمافزارهای ویندوز و آفیس برای هدف قرار دادن کاربران سوءاستفاده کردهاند.
به نقل از تک کرانچ، مایکروسافت میگوید وصله های نرمافزاری به روزرسان برای رفع آسیبپذیریهای امنیتی سیستمعامل ویندوز و برنامههای آفیس منتشر کرده است. به گفته این شرکت، هکرها در حال سوءاستفاده فعال از آن آسیب ها برای نفوذ به رایانههای کاربران هستند.
این حملات از نوع حملات با یک کلیک (one-click attacks) هستند، به این معنی که هکر میتواند با کمترین تعامل با دستگاه کاربر، بدافزار را روی آن نصب کند یا به آن دسترسی پیدا کند. دستکم دو مورد از این نقصها زمانی قابل بهرهبرداری هستند که کاربر بر روی یک لینک مخرب در رایانه مجهز به ویندوز خود کلیک کند. یک حفره دیگر نیز در صورت باز کردن یک فایل مخرب در Office منجر به نفوذ به سیستم میشود.
