هشدار امنیتی برای کاربران آفیس

ICTPRESS - یک آسیب‌پذیری امنیتی در مایکروسافت آفیس شناسایی شده که هم‌اکنون در حملات واقعی مورد سوءاستفاده قرار می‌گیرد و کاربران را نیازمند به‌روزرسانی کرده است.

ICTPRESS – یک آسیب‌پذیری امنیتی در مایکروسافت آفیس شناسایی شده که هم‌اکنون در حملات واقعی مورد سوءاستفاده قرار می‌گیرد و کاربران را نیازمند به‌روزرسانی کرده است.

 

به گزارش شبکه خبری ICTPRESS به نقل از خبرگزاری فارس، مایکروسافت به‌تازگی یک آسیب‌پذیری روز-صفر بسیار جدی در مجموعه آفیس را مشخص کرده است که هم‌اکنون در حملات واقعی توسط مهاجمان استفاده می‌شود و کاربران و سازمان‌ها را در معرض خطر قرار می‌دهد.

این آسیب‌پذیری با شناسه CVE-2026-21509 و امتیاز خطر 7.8 از 10 در دسته «نقص دورزدن امکانات امنیتی» قرار دارد و به مهاجم امکان می‌دهد حفاظت‌های داخلی آفیس را دور بزند پس از اینکه کاربر یک فایل آفیس مخرب را باز کند.

مایکروسافت وصله‌(پچ) اضطراری منتشر کرده و کاربران نسخه‌های آفیس 2021 به بالا پس از راه‌اندازی مجدد برنامه‌ها به‌صورت خودکار محافظت خواهند شد، اما کاربران آفیس 2016 و 2019 باید به‌صورت دستی بروزرسانی را نصب کنند یا از راهکارهای پیشنهنید.

به نقل از سایبرنیوز، آسیب‌پذیری‌های روز-صفر که «به‌صورت فعال در حملات واقعی» مورد سوء‌استفاده قرار می‌گیرند، یکی از جدی‌ترین تهدیدها برای کاربران و سازمان‌ها هستند، زیرا پیش از اینکه توسعه‌دهنده امکان انتشار وصله داشته باشد، مهاجمان از آن استفاده می‌کنند.

منبع : شبکه خبری فناوری نوین ( ICT )

اشتراک‌گذاری