Novinky od Xiaomi Miui Hellas
Domov » Všechny novinky » Aplikace / Romové » Microsoft Office: Výzkumníci odhalili zranitelnost Zero-Day „Follina“.
Aplikace / Romové

Microsoft Office: Výzkumníci odhalili zranitelnost Zero-Day „Follina“.

zero-day-tiny-logo

Vědci jeden veřejně odhalili zero-day zranitelnost v Microsoft Office které lze zneužít pomocí jeho škodlivých dokumentů Slovo což má za následek spuštění škodlivého kódu v systému oběti


Η zranitelnost byla poprvé objevena uživatelem @nao_sec na Twitteru 27. května a jak je uvedeno v příspěvku, který napsal na X

Dokument používá k načtení souboru funkci vzdálené šablony aplikace Word HTML z dálkového ovládání webový server, kdo zase používá tvar ms-msdt MSProtokol URI načíst kód a provést jeden PowerShell. To by nemělo být možné

Ο Beaumont uvádí, že útočníci mohou využít této zranitelnosti, kterou pojmenoval "Follina“, I když Office makra jsou vypnuté. The Office 2013, 2016, 2019, 2021 a některé verze Office nabízené prostřednictvím Microsoft 365 jsou tak zranitelní Windows 10 stejně jako Windows 11.

Její generální ředitel Lovkyně lovkyně, Kyle Hanslovan, nám ukázal, jak to provést pomocí souboru ve formátu RTF k zneužití této chyby zabezpečení v podokně náhledu v Průzkumníkovi souborů Windows 11:

To vše znamená, že tato chyba zabezpečení umožňuje spuštění kódu jediným kliknutím (nebo jednoduše zobrazením náhledu škodlivého dokumentu) pomocí nástrojů podpory (ms-msdt) a nástrojů pro správu systému (PowerShell), které jsou předinstalované v systému Windows.

Ο @crazyman_army hlášeno na Twitteru, že o této zranitelnosti se Microsoft dozvěděl 12. dubna, ale údajně 21. dubna rozhodl že nebyly vzneseny žádné bezpečnostní problémy.

Ο Beaumont říká, že "Microsoft se to možná pokusil opravit nebo to omylem opravil v Office 365 Insider, aniž by dokumentoval nebo citoval CVE“, Někdy v květnu.

Na Lovkyně lovkyně říká že očekává"pokusy o zneužití prostřednictvím e-mailu"A poznamenává, že uživatelé"zvláště opatrní při otevírání přílohZatímco Microsoft, antivirové společnosti a zbytek bezpečnostní komunity na tuto hrozbu reagují.

Η Microsoft na jeho žádost okamžitě nereagoval PCMag pro vyjádření k tématu.


Mi týmNezapomeňte se jím řídit Xiaomi-miui.gr na zprávy Google abyste byli okamžitě informováni o všech našich nových článcích! Můžete také, pokud používáte RSS čtečku, přidat naši stránku do svého seznamu jednoduše kliknutím na tento odkaz >> https://news.xiaomi-miui.gr/feed/gn

 

Následuj nás na Telegram  abyste se o každé naší novince dozvěděli jako první!

 

Následuj nás na Telegram (Anglický jazyk) abyste se o každé naší novince dozvěděli jako první!

Přečtěte si také

Zanechat komentář

* Použitím tohoto formuláře souhlasíte s ukládáním a distribucí vašich zpráv na naší stránce.

Tento web používá Akismet ke snížení spamových komentářů. Zjistěte, jak jsou zpracovávána data zpětné vazby.

Zanechat recenzi

Xiaomi Miui Hellas
Oficiální komunita Xiaomi a MIUI v Řecku.
Přečtěte si také
Sony představilo bezplatné hry s předplatným PS Plus pro…