Nyheder af Xiaomi Miui Hellas
Hjem » Alle nyhederne » Apps / Roms » Microsoft Office: Forskere afslører Zero-Day "Follina"-sårbarhed
Apps / Roms

Microsoft Office: Forskere afslører Zero-Day "Follina"-sårbarhed

nul-dages-lille-logo

Forskere har offentligt afsløret en nul-dages sårbarhed i Microsoft Office som kan udnyttes ved hjælp af dets ondsindede dokumenter ord resulterer i, at ondsindet kode bliver eksekveret på ofrets system


Η sårbarheden blev først opdaget af brugeren @nao_sec på Twitter den 27. maj og som nævnt i et indlæg han lavede kl Twitter

Dokumentet bruger den eksterne Word-skabelonfunktion til at hente en fil HTML fra en fjernbetjening Webserver, som igen bruger formen ms-msdt MSProtocol URI for at indlæse kode og udføre en PowerShell. Dette burde ikke være muligt

Ο Beaumont oplyser, at angribere kan drage fordel af denne sårbarhed, som han har navngivet "Follina”, Selv om Kontor makroer er slukket. Det Office 2013, 2016, 2019, 2021 og nogle versioner af Office tilbydes gennem Microsoft 365 er så sårbare overfor Windows 10 såvel som Windows 11.

Dens administrerende direktør Huntress laboratorier, Kyle Hanslovan, viste os, hvordan man gør dette ved at bruge en Rich Text-fil til at udnytte denne sårbarhed i forhåndsvisningsruden i File Explorer Windows 11:

Alt dette betyder, at denne sårbarhed tillader, at kode udføres med et enkelt klik (eller blot ved at forhåndsvise det ondsindede dokument) ved hjælp af supportværktøjer (ms-msdt) og systemadministrationsværktøjer (PowerShell), der er forudinstalleret på Windows.

Ο @crazyman_army rapporteret på Twitter, at denne sårbarhed blev kendt for Microsoft den 12. april, men den 21. april angiveligt besluttet at der ikke blev rejst sikkerhedsproblemer.

Ο Beaumont siger at"Microsoft kan have forsøgt at rette eller fejlagtigt rette dette i Office 365 Insider uden at dokumentere eller citere en CVE", Engang i maj.

Til Huntress laboratorier siger at han forventer"forsøg på udnyttelse via e-mail"Og bemærker, at brugere"bør være særlig forsigtig med at åbne vedhæftede filer", Mens Microsoft, antivirusvirksomheder og resten af ​​sikkerhedssamfundet reagerer på denne trussel.

Η microsoft reagerede ikke umiddelbart på hans anmodning PCMag for en kommentar til emnet.


Mi TeamGlem ikke at følge den Xiaomi-miui.gr Google Nyheder at blive informeret med det samme om alle vores nye artikler! Du kan også, hvis du bruger RSS-læser, tilføje vores side til din liste, blot ved at følge dette link >> https://news.xiaomi-miui.gr/feed/gn

 

Følg os på Telegram  så du er den første til at lære alle vores nyheder!

 

Følg os på Telegram (ENG sprog) så du er den første til at lære alle vores nyheder!

Læs også

Efterlad en kommentar

* Ved at bruge denne formular accepterer du opbevaring og distribution af dine beskeder på vores side.

Dette websted bruger Akismet til at reducere spamkommentarer. Find ud af, hvordan dine feedbackdata behandles.

Efterlad en anmeldelse

Xiaomi Miui Hellas
Det officielle fællesskab af Xiaomi og MIUI i Grækenland.
Læs også
Sony afslører gratis PS Plus-abonnementsspil til...