Niebezpieczeństwo związane z plikami CSV: Jak uruchomić kod w Windows?
Niebezpieczeństwo związane z plikami CSV: Jak uruchomić kod w Windows?
W ostatnim czasie w sieci pojawiły się informacje na temat niebezpieczeństwa związane z plikami CSV. Mechanizm „DDE”, czyli „Dynamic Data Exchange”, staje się narzędziem, które może zostać wykorzystane do uruchamiania niebezpiecznego kodu.
Wykorzystanie DDE pozwala na stworzenie „formuły”, która umożliwia komunikację z innymi aplikacjami. Może to prowadzić do aktualizacji informacji w arkuszach lub nawet do nieautoryzowanego dostępu do danych. Uwaga! Obecnie, aby uruchomić funkcję z „aktywną treścią”, użytkownik musi wyrazić zgodę, co ogranicza ryzyko ataku, ale nie eliminuje go całkowicie.
Mniej doświadczeni użytkownicy mogą przypadkowo zaakceptować komunikaty, co stwarza zagrożenie. Warto pamiętać, że w wielu aplikacjach pakietu Office można dodać elementy związane z DDE, co czyni je potencjalnym celem ataków.
Na podstawie: Źródła







