Nyheter av Xiaomi Miui Hellas
Hjem » Alle nyhetene » Apper / Rom » Microsoft Office: Forskere avslører Zero-Day "Follina"-sårbarhet
Apper / Rom

Microsoft Office: Forskere avslører Zero-Day "Follina"-sårbarhet

null-dagers-liten-logo

Forskere har offentlig avslørt en null-dagers sårbarhet i Microsoft Office som kan utnyttes ved å bruke ondsinnede dokumenter ord som resulterer i at ondsinnet kode blir utført på offerets system


Η sårbarheten ble først oppdaget av brukeren @nao_sec på Twitter 27. mai og som nevnt i et innlegg han gjorde kl Twitter

Dokumentet bruker den eksterne Word-malfunksjonen for å hente en fil HTML fra en fjernkontroll Internett server, som igjen bruker formen ms-msdt MSProtocol URI for å laste inn kode og kjøre en PowerShell. Dette skal ikke være mulig

Ο Beaumont uttaler at angripere kan dra nytte av denne sårbarheten, som han har navngitt «Follina", Selv om Kontormakroer er av. De Office 2013, 2016, 2019, 2021 og noen versjoner av Office tilbys gjennom Microsoft 365 er så sårbare for Windows 10 så vel som Windows 11.

Dens administrerende direktør Huntress Labs, Kyle Hanslovan, viste oss hvordan du gjør dette ved å bruke en rik tekstfil for å utnytte dette sikkerhetsproblemet i forhåndsvisningsruten i filutforsker Windows 11:

Alt dette betyr at denne sårbarheten tillater kjøring av kode med ett enkelt klikk (eller ganske enkelt ved å forhåndsvise det skadelige dokumentet) ved å bruke støtteverktøy (ms-msdt) og systemadministrasjonsverktøy (PowerShell) som er forhåndsinstallert på Windows.

Ο @crazyman_army rapportert på Twitter at denne sårbarheten ble kjent for Microsoft den 12. april, men den 21. april skal den ha blitt kjent besluttet at ingen sikkerhetsspørsmål ble tatt opp.

Ο Beaumont sier det "Microsoft kan ha forsøkt å fikse eller feilaktig fikse dette i Office 365 Insider uten å dokumentere eller sitere en CVE", En gang i mai.

Til Huntress Labs sier som han forventer"forsøk på utnyttelse via e-post"Og bemerker at brukere"bør være spesielt forsiktig med å åpne vedlegg", Mens Microsoft, antivirusselskaper og resten av sikkerhetsfellesskapet reagerer på denne trusselen.

Η Microsoft svarte ikke umiddelbart på forespørselen hans PCMag for kommentar om emnet.


Mi TeamIkke glem å følge den Xiaomi-miui.gr Google Nyheter å bli informert umiddelbart om alle våre nye artikler! Hvis du bruker RSS-leser, kan du også legge til siden vår på listen din ved å følge denne lenken >> https://news.xiaomi-miui.gr/feed/gn

 

Følg oss på Telegram  slik at du er den første til å lære alle våre nyheter!

 

Følg oss på Telegram (ENG språk) slik at du er den første til å lære alle våre nyheter!

Les også

Legg igjen en kommentar

* Ved å bruke dette skjemaet godtar du lagring og distribusjon av meldingene dine på siden vår.

Denne siden bruker Akismet for å redusere spamkommentarer. Finn ut hvordan tilbakemeldingsdataene dine behandles.

Legg igjen en anmeldelse

Xiaomi Miui Hellas
Det offisielle fellesskapet til Xiaomi og MIUI i Hellas.
Les også
Sony avduker gratis PS Plus-abonnementsspill for...