Заказы на доработку 1С (сервис удаленной работы)

Хранилище

База знаний
Неназначенных незавершенных заказов: 1
Бесплатные отчеты, обработки, конфигурации, внешние компоненты для 1С Статьи, описание работы, методики по работе с 1С

Здравствуйте, гость ( Вход | Зарегистрироваться )



> Будьте внимательны! Новые попытки использования уязвимости 2017 года Microsoft Office          
Володя Гройсман Подменю пользователя
сообщение 20.06.19, 23:50
Сообщение #1

Живет на форуме
***********
Группа: Пользователи
Сообщений: 20863
Спасибо сказали: 27 раз
Рейтинг: 0

Все помнят массовые атаки шифровальщиков Petya и Misha в 2017 году для распространения которых использовалась уязвимость для удаленного выполнения кода, а именно CVE-2017-0199.

При получении писем со ссылками на ресурс для загрузки Microsoft Word документа или же просто с прикрепленным документом (например, с расширением .rtf, .docx) нужно быть особенно бдительными, поскольку документ с расширением .rtf может содержать встроенный ole-объект, а документ с расширением .docx - ссылку на другой файл. Отметим, что ole-объект может загрузить и выполнить стороннюю Microsoft Windows программу, в том числе скрипт. Инфицирования системы происходит именно при выполнении такого загруженного файла, программы или скрипта.

Для уменьшения рисков компрометации системы необходимо:

- проверить имеет ли система обновления, касающиеся уязвимости CVE-2017-0199

([необходимо зарегистрироваться для просмотра ссылки])

(Office 2007 (KB3141529)

Office 2013 (KB3178710)

Office 2010 (KB3141538)

Office 2016 (KB3178703)

Windows 7 (KB4015549)

Windows 7 (KB4015546)

Windows Vista, Windows Server 2008 (KB4014793)

Windows Server 2012 (KB4015551)

Windows Server 2012 (KB4015548))

- по возможности, заблокировать приложениям Microsoft Office доступ к сети Интернет;

- проверять по возможности отправителя подозрительных писем и соблюдать осторожность при открытии прикрепленных файлов.

Дополнительные рекомендации в [необходимо зарегистрироваться для просмотра ссылки].



По материалам: [необходимо зарегистрироваться для просмотра ссылки]

Не нашли ответа на свой вопрос?
Зарегистрируйтесь и задайте новый вопрос.


Ответить Новая тема
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

RSS Текстовая версия Сейчас: 24.06.25, 20:02
1С Предприятие 8.3, 1С Предприятие 8.2, 1С Предприятие 8.1, 1С Предприятие 8.0, 1С Предприятие 7.7, Литература 1С, Общие вопросы по администрированию 1С, Методическая поддержка 1С - всё в одном месте: на Украинском 1С форуме!