Wiadomości od Xiaomi Miui Hellas
Dom » Wszystkie wiadomości » Aplikacje / Romy » Microsoft Office: badacze ujawniają lukę dnia zerowego „Follina”
Aplikacje / Romy

Microsoft Office: badacze ujawniają lukę dnia zerowego „Follina”

malutkie-logo dnia zerowego

Naukowcy ujawnili publicznie jeden z nich luka zero-day w Microsoft Office które można wykorzystać za pomocą złośliwych dokumentów słowo skutkujące wykonaniem złośliwego kodu w systemie ofiary


Η luka została po raz pierwszy wykryta przez użytkownika @nao_sec na Twitterze 27 maja i jak wspomniano w poście, który zrobił na Twitter

Dokument używa funkcji zdalnego szablonu Word do pobrania pliku HTML z pilota serwer internetowy, kto z kolei używa kształtu ms-msdt URI protokołu MS załadować kod i wykonać jeden PowerShell. To nie powinno być możliwe

Ο Beaumont stwierdza, że ​​atakujący mogą wykorzystać tę lukę, którą nazwał „Follina", Nawet jeśli Makra biurowe Są wyłączone. The Biuro 2013, 2016, 2019, 2021 oraz niektóre wersje pakietu Office oferowane przez Microsoft 365 są tak podatni na Windows 10 i Windows 11.

Jego dyrektor generalny Laboratoria łowczyni, Kyle'a Hanslovana, pokazał nam, jak to zrobić za pomocą pliku Rich Text, aby wykorzystać tę lukę w okienku podglądu w Eksploratorze plików Windows 11:

Wszystko to oznacza, że ​​ta luka umożliwia wykonanie kodu jednym kliknięciem (lub po prostu podglądem złośliwego dokumentu) przy użyciu narzędzi wsparcia (ms-msdt) i narzędzi do administrowania systemem (PowerShell), które są preinstalowane w systemie Windows.

Ο @szarlotka wspomniał na Twitterze, że ta luka stała się znana Microsoftowi 12 kwietnia, ale 21 kwietnia rzekomo zdecydowany że nie podniesiono żadnych kwestii bezpieczeństwa.

Ο Beaumont mówi że "Firma Microsoft mogła próbować naprawić lub omyłkowo naprawić to w programie Office 365 Insider bez dokumentowania ani cytowania CVE”, gdzieś w maju.

Do Laboratoria łowczyni mówi że on oczekuje "próby wykorzystania przez e-mail„I zauważa, że ​​użytkownicy”należy szczególnie uważać na otwieranie załączników„, podczas gdy Microsoft, firmy antywirusowe i reszta społeczności zajmującej się bezpieczeństwem reagują na to zagrożenie.

Η Microsoft nie odpowiedział natychmiast na jego prośbę PCMag o komentarz na ten temat.


Zespół MiNie zapomnij tego przestrzegać Xiaomi-miui.gr w wiadomości Google być natychmiast informowanym o wszystkich naszych nowych artykułach! Jeśli korzystasz z czytnika RSS, możesz również dodać naszą stronę do swojej listy, klikając ten link >> https://news.xiaomi-miui.gr/feed/gn

 

Śledź nas na Telegram  abyś jako pierwszy dowiadywał się o każdej naszej wiadomości!

 

Śledź nas na Telegram (język angielski) abyś jako pierwszy dowiadywał się o każdej naszej wiadomości!

Przeczytaj także

zostaw komentarz

* Korzystając z tego formularza, zgadzasz się na przechowywanie i dystrybucję Twoich wiadomości na naszej stronie.

Ta witryna korzysta z Akismet w celu ograniczenia spamu w komentarzach. Dowiedz się, jak przetwarzane są Twoje dane zwrotne.

Zostaw recenzję

Xiaomi Miui Hellas
Oficjalna społeczność Xiaomi i MIUI w Grecji.
Przeczytaj także
Sony przedstawia darmowe gry z subskrypcją PS Plus dla…