Nyheter av Xiaomi Miui Hellas
Hem » Alla nyheter » Appar / Roms » Microsoft Office: Forskare avslöjar Zero-Day "Follina" sårbarhet
Appar / Roms

Microsoft Office: Forskare avslöjar Zero-Day "Follina" sårbarhet

noll-dagars-liten-logotyp

Forskare har offentligt avslöjat en noll dagars sårbarhet i Microsoft Office som kan utnyttjas med skadliga dokument ord vilket resulterar i att skadlig kod exekveras på offrets system


Η sårbarheten upptäcktes först av användaren @nao_sec på Twitter den 27 maj och som nämnts i ett inlägg han gjorde kl Twitter

Dokumentet använder fjärrmallfunktionen för Word för att hämta en fil html från en fjärrkontroll webbserver, som i sin tur använder formen ms-msdt MSProtocol URI för att ladda kod och köra en Power. Detta borde inte vara möjligt

Ο Beaumont uppger att angripare kan dra nytta av denna sårbarhet, som han har namngett "Follina", Även om Kontorsmakron är avstängda. De Office 2013, 2016, 2019, 2021 och vissa versioner av Office erbjuds via Microsoft 365 är så sårbara för Windows 10 såväl som Windows 11.

Dess VD Huntress labs, Kyle Hanslovan, visade oss hur man gör detta med en Rich Text-fil för att utnyttja denna sårbarhet i förhandsgranskningsfönstret i Filutforskaren Windows 11:

Allt detta innebär att denna sårbarhet tillåter att kod exekveras med ett enda klick (eller helt enkelt genom att förhandsgranska det skadliga dokumentet) med hjälp av supportverktyg (ms-msdt) och systemadministrationsverktyg (Power) som är förinstallerade på Windows.

Ο @crazyman_army rapporterad på Twitter att denna sårbarhet blev känd för Microsoft den 12 april, men den 21 april enligt uppgift bestämt att inga säkerhetsfrågor togs upp.

Ο Beaumont säger att "Microsoft kan ha försökt fixa eller av misstag fixa detta i Office 365 Insider utan att dokumentera eller citera en CVE", någon gång i maj.

Till Huntress labs säger som han förväntar sig"försök till utnyttjande via e-post"Och noterar att användare"bör vara särskilt försiktig med att öppna bilagor", Medan Microsoft, antivirusföretag och resten av säkerhetsgemenskapen svarar på detta hot.

Η Microsoft svarade inte omedelbart på hans begäran PCMag för kommentar i ämnet.


Mi TeamGlöm inte att följa den Xiaomi-miui.gr vid Google Nyheter för att omedelbart bli informerad om alla våra nya artiklar! Du kan också, om du använder RSS-läsare, lägga till vår sida i din lista, helt enkelt genom att följa denna länk >> https://news.xiaomi-miui.gr/feed/gn

 

Följ oss på Telegram  så att du är den första som får reda på alla våra nyheter!

 

Följ oss på Telegram (ENG-språk) så att du är den första som får veta alla våra nyheter!

Läs också

Lämna en kommentar

* Genom att använda detta formulär godkänner du lagring och distribution av dina meddelanden på vår sida.

Den här sidan använder Akismet för att minska spamkommentarer. Ta reda på hur dina feedbackdata behandlas.

Lämna en recension

Xiaomi Miui Hellas
Den officiella gemenskapen av Xiaomi och MIUI i Grekland.
Läs också
Sony avslöjar gratis PS Plus-prenumerationsspel för...