image

Microsoft dicht ernstige lekken in Office voor Mac

dinsdag 23 augustus 2016, 10:21 door Redactie, 4 reacties

Microsoft heeft een belangrijke beveiligingsupdate voor Office voor Mac uitgebracht die in totaal vijf ernstige kwetsbaarheden verhelpt waardoor een aanvaller in het ergste geval kwaadaardige code op de computer kan uitvoeren. Het openen van een kwaadaardig Office-bestand is in dit geval voldoende.

De problemen werden twee weken geleden al in de Windowsversie van Office verholpen. In het verleden zijn Mac-gebruikers met een verouderde versie van Office voor Mac het doelwit van gerichte aanvallen geweest. Door het openen van een kwaadaardig Word-document werd er een backdoor op de Mac geïnstalleerd. Gebruikers krijgen het advies om te updaten naar versie 14.6.7 voor Office voor Mac 2011 en versie 15.25 voor Office 2016. Updaten kan via de updatefunctie van Office.

Reacties (4)
23-08-2016, 10:52 door Anoniem
nog een methode: installeer office NIET, dan hoef je ook niets te patchen en zit er geen lek in je systeem.
23-08-2016, 12:17 door Anoniem
Door Anoniem: nog een methode: installeer office NIET, dan hoef je ook niets te patchen en zit er geen lek in je systeem.

Een betere methode: zet je computer niet aan, of schaf geen computer aan. Want dan kan je ook niet geïnfecteerd worden.
23-08-2016, 12:36 door Anoniem
Enige lichtvoetigheid bij deze angstwekkende ernstigheid

Yep, die aanvallen dat waren zeer gerichte politieke aanvallen ver van ons westerse bedje
De cyberspionagecampagne, zoals de aanvallen worden genoemd, zijn vooral gericht tegen organisaties en individuen die zich voor de Oeigoeren sterk maken. Een Turks volk uit de Chinese autonome regio Sinkiang (Xinjiang).

Ook Tibetaanse organisaties waren in het verleden doelwit van de aanvallers.
Daar hebben wij dus niets mee te maken hier, tenzij je voor een NGO werkt die deze mensen helpt. Die zijn ook onderwerp van aandacht geweest.

Ongebruikte gaten, er werken massas Mac gebruikers met oudere unsupported office versies, die vaak niet weten dat het gratis LibreOffice een heel werkbaar alternatief is.
Maar zolang er niets aan het handje is, waarom zou je dan je softwaregedrag veranderen? Daar kan je tegenop kletsen wat je wil (al dan niet met dure verkoopmaandabbonementen), het is de praktijk van geen problemen die het vooralsnog zeer ruim wint.

a- 'In de praktijk niets aan de hand'
b - Tip is dus LibreOffice dat waarschijnlijk een versie heeft die wel nog supported is.
c - 'O, en iWork werkt in de basis ook best re-de-lijk'.

d - En tuurlijk kan je beter patchen als het kan, maar daar ligt veelal het probleem, het kan niet.
23-08-2016, 15:19 door PietdeVries
Door Anoniem:
Maar zolang er niets aan het handje is, waarom zou je dan je softwaregedrag veranderen? Daar kan je tegenop kletsen wat je wil (al dan niet met dure verkoopmaandabbonementen), het is de praktijk van geen problemen die het vooralsnog zeer ruim wint.

Nou, de recente hack van wat men vermoed de NSA en het lekken daarna van de tools waarvan deze organisatie gebruik maakt laat zien dat zelfs als jij denkt dat er geen gaten zitten in je software, dat stiekem toch wel het geval is, en dat een andere organisatie dat weet en daar misbruik van maakt. Hopen dat jou niks gebeurt omdat jijzelf niet op de hoogte bent van een risico is natuurlijk een verkeerde tactiek: je weet niet wat je niet weet...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.