এই এমএস এক্সেলের দুর্বলতা দূরবর্তীভাবে দূষিত পেইডগুলি এম্বেড করে

সুচিপত্র:

ভিডিও: Old man crazy 2024

ভিডিও: Old man crazy 2024
Anonim

কয়েক মিলিয়ন ঘরোয়া ব্যবহারকারী এবং ব্যবসায় তাদের ব্যয় এবং আয়ের উপর নজর রাখতে, তাদের বাজেট পরিকল্পনা করে এবং মূলত গণনা জড়িত যে কোনও কার্যাদি যত্ন নিতে মাইক্রোসফ্ট এক্সেলের উপর নির্ভর করে।

সম্প্রতি, মাইমকাস্ট থ্রেট সেন্টার একটি বড় এক্সেল দুর্বলতা উন্মোচন করেছে যা আক্রমণকারীদের দূষিতভাবে দূষিত পেইডগুলি এম্বেড করার অনুমতি দেয়।

কিভাবে এই কাজ করে, আপনি জিজ্ঞাসা করতে পারেন? এই দুর্বলতা কাজে লাগাতে আক্রমণকারীরা পাওয়ার কোয়েরি নামে একটি মাইক্রোসফ্ট এক্সেল বৈশিষ্ট্য ব্যবহার করে।

দ্রুত অনুস্মারক হিসাবে, পাওয়ার কোয়েরি হ'ল একটি বিজনেস ইন্টেলিজেন্স সরঞ্জাম যা ব্যবহারকারীদের ডাটাবেস এবং ওয়েবসাইটগুলির মতো বাহ্যিক ডেটা উত্স সহ অন্যান্য ডেটা উত্সগুলির সাথে স্প্রেডশিটগুলিকে একীভূত করতে দেয়।

সমস্যাটি হ'ল এই জাতীয় আক্রমণগুলি অত্যন্ত জটিল এবং সনাক্ত করা শক্ত। অন্য কথায়, ব্যবহারকারীরা এমনকি খুব দেরি না হওয়া অবধি তাদের কোনও কিছুতে আঘাত হানা সন্দেহ করতে পারে না।

মাইমকাস্ট যেমন ব্যাখ্যা করেছে:

পাওয়ার ক্যোয়ারী ব্যবহার করে, আক্রমণকারীরা একটি পৃথক ডেটা উত্সে দূষিত সামগ্রী এম্বেড করতে পারে এবং এরপরে এটি স্প্রেডশিটে সামগ্রীটি লোড করা হয়। দূষিত কোডটি ম্যালওয়্যারগুলি ড্রপ এবং কার্যকর করতে ব্যবহার করা যেতে পারে যা ব্যবহারকারীর মেশিনে আপস করতে পারে।

সুরক্ষা সমাধানগুলি এই হুমকিগুলি আটকাতে ব্যর্থ

বিষয়টিকে আরও খারাপ করে তোলার জন্য, যখন এই ধরণের আক্রমণ সনাক্ত এবং অবরুদ্ধ করার বিষয়টি আসে তখন স্যান্ডবক্স-ভিত্তিক সুরক্ষা সমাধানগুলি বেশ বেহুদা।

সম্পর্কিত ফাইলগুলি সুরক্ষা সমাধানগুলিতে নিরীহ প্রদর্শিত হয়, যার অর্থ ব্যবহারকারীরা এই আক্রমণগুলি সম্পর্কে কোনও সতর্কতা পাবেন না।

মাইক্রোসফ্ট এই সমস্যা সম্পর্কে সচেতন

মাইমকাস্ট ইতিমধ্যে মাইক্রোসফ্টকে এই সুরক্ষা সমস্যা সম্পর্কে অবহিত করেছে কিন্তু প্রযুক্তি জায়ান্ট এই সমস্যাটি প্রশমিত করার জন্য দ্রুত কাজ করার পরিবর্তে স্থায়ী ফিক্স অফার প্রকাশ করতে অস্বীকার করেছে।

মাইক্রোসফ্ট বাহ্যিক ডেটা সংযোগগুলি ব্লক করতে একটি গ্রুপ নীতি ব্যবহার করার পরামর্শ দেয়। এই পদ্ধতিটি আপনার বিদ্যমান এক্সেল ডেটার সাথে একত্রিত হতে বাহ্যিক ডেটা রোধ করে।

বিকল্পভাবে, আপনি আপনার অফিস ট্রাস্ট সেন্টার সেটিংস পরিবর্তন করতে পারেন যাতে বাহ্যিক ডেটা এবং ফাইলগুলি ব্লক করা যায়।

আরও তথ্যের জন্য, আপনি মাইক্রোসফ্টের সুরক্ষা পরামর্শ 4053440 টি পরীক্ষা করে দেখতে পারেন।

প্রতিরোধ রোগের চিকিত্সার চেয়ে বেশী ভাল

এখন আপনি এই সুরক্ষা ঝুঁকি সম্পর্কে অবগত আছেন, সর্বোত্তম সমাধান হ'ল মাইক্রোসফ্টের পরামর্শ অনুসারে দ্রুত কাজ করা এবং বাস্তবায়ন করা।

যেমন তারা বলে, প্রতিরোধ নিরাময় থেকে সর্বদা ভাল। হ্যাকাররা কখনই ঘুমায় না এবং এই শোষণের ফলে আপনার সিস্টেমে মারাত্মক ক্ষতি হওয়ার সম্ভাবনা রয়েছে।

মাইক্রোসফ্ট এক্সেল সুরক্ষার কথা বলতে গেলে, আপনি নিজের ফাইলগুলি সুরক্ষিত করতে এবং ম্যালওয়্যার আক্রমণগুলি ব্লক করতে এই অ্যান্টিভাইরাস সমাধানগুলির মধ্যে একটি ইনস্টল করতে চাইতে পারেন।

এই এমএস এক্সেলের দুর্বলতা দূরবর্তীভাবে দূষিত পেইডগুলি এম্বেড করে