Oфис приложенията на Microsoft са изключително популярни и всеки ден се използват от стотици милиони потребители. Благодарение на тях компанията генерира солидни приходи и продължава има силно присъствие сред бизнес средите. Премиерата на Microsoft Office 2019 ще има важно значение за стратегията на софтуерния гигант и изместването на фокуса им към облачните услуги. Докато очакваме премиерата на този продукт разбираме за неочакван бъг в сървърите на компанията.
Оказва се, че е възникнал проблем с логин системата на Microsoft за достъп до офис приложенията, информира TechCrunch. Ситуацията е доста деликатна, тъй като този недостатък позволява на трети страни да видят потребителското име и пaролата ни. Самият проблем е свързан със субдомейн системата „success.office.com“, която Microsoft използва, но не е правилно конфигурирана от техните разработчици. Това позволява на хакери да установят от разстояние контрол над профилите.
Приложенията Microsoft Office, Sway и Store могат да бъдат подмамени да изпратят достоверната логин информация за даден потребител на друг домейн, който предварително е създаден от хакерите. Всичко това е възможно заради новооткрития бъг в Microsoft Live логин системата. След като потребителите кликнат върху даден линк и въведат актуалното си име и парола тази информация се изпраща до хакерите, което им позволява да установят пълен контрол над акаунтите.
Oще от Digital: Какво трябва да знаем за Microsoft Office 2019
Discussion about this post