Akut säkerhetsproblem hos Microsoft – alla uppmanas agera
2024 08 13
Microsoft varnar samtliga användare för ett akut säkerhetsproblem.
Alla som använder Office och Microsoft 365 bör genast uppdatera sin mjukvara.
Det framhåller bolaget i ett utskick till sina användare.
Anledningen är att man upptäckt en allvarlig sårbarhet som kan utnyttjas av hackare som kan komma åt känslig och personlig information.
Den informationen kan i sin tur föras vidare till “illvilliga aktörer”, rapporterar The Hacker News.
Specialtillverkade filer
Bakom upptäckten står forskarna Jim Rush och Metin Yunus Kandemir.
– I ett webbaserat attackscenario kan en angripare vara värd för en webbplats, eller utnyttja en komprometterad webbplats som accepterar eller är värd för användartillhandahållet innehåll, som innehåller en specialtillverkad fil som är utformad för att utnyttja sårbarheten, framhåller Microsoft i ett uttalande.
– Men en angripare skulle inte ha något sätt att tvinga användaren att besöka webbplatsen. Istället skulle en angripare behöva övertyga användaren att klicka på en länk, vanligtvis genom en lockelse i ett e-postmeddelande eller direktmeddelande, och sedan övertyga användaren för att öppna den specialgjorda filen.
Installera redan idag
Under tisdagen skickar Microsoft ut en ny uppdatering som ska skydda användare mot sårbarheten, vilket bland annat uppmärksammats av svenska Computer Sweden.
Teknikjätten uppmanar nu folk att installera uppdateringen omedelbart.
– Även om kunderna redan är skyddade på alla stödversioner av Microsoft Office och Microsoft 365, är det viktigt att uppdatera till den slutliga versionen av patchen när den blir tillgänglig, erfar The Hacker News.
Andra problemet i sommar
Den identifierade sårbarheten har beteckningen CVE-2024-38200.
Säkerhetsuppdateringen som släpps idag väntas även fixa två ytterligare svagheter, CVE-2024-38202 och CVE-2024-21302.
Dessa två sårbarheter kan användas av hackare för att nedgradera Windows till en tidigare variant, enligt CS.
Varningen kommer knappt två månader efter att en annan allvarlig brist upptäckts hos Microsoft. Det gällde då en otäck sårbarhet i operativsystemen Windows 11 och 10 och även då uppmanades användare att genast uppdatera till den senaste versionen.
Det handlade då om att hackare tilläts överföra skadliga paket till enheter anslutna till wifi-nätverk på offentliga platser.
Foto: C. Patterson
Text: Redaktionen