Bezpečnostní experti vystríhajú pred vírusom zneužívajúcim dokumenty Office

Bezpečnosť
1

Firmy McAfee a FireEye, zameriavajúce sa na kyberbezpečnosť, varujú pred novou zero-day zraniteľnosťou objavenou v balíku Microsoft Office. Umožňuje útočníkom nepozorovane spustiť kód na cieľových počítačoch a tajne nainštalovať na ne malvér. Microsoft bol na chybu upozornený, ale opravu zrejme ešte nedodá už v balíku aktualizácií naplánovanom na tento tyždeň.

Výskumníci z McAfee uvádzajú, že detegujú útoky s využitím tejto zraniteľnosti už od januára tohto roka. Všetky sledujú jednoduchý scenár. Obeť dostane e-mail s dokumentom Word, ktorý skrýva zákerný skript  VBSA. Ak obeť používa pri otváraní súborov funkciu Office Protected View, exploit sa nespustí. No ak je táto funkcia vypnutá, exploit sa spustí automaticky, vyšle požiadavku HTTP na server útočníka a stiahne odtiaľ škodlivý súbor HTA (aplikácia HTML), zamaskovaný ako RTF. Zraniteľnosťou sú postihnuté všetky verzie Office a Windows. Používatelia by sa teda mali vyhnúť otváraniu dokumentov z pochybných zdrojov.

Zdroj: Bleepingcomputer

Redakcia

Všetky autorove články
Office Microsoft zero-day

1 komentár

Linux reakcia na: Bezpečnostní experti vystríhajú pred vírusom zneužívajúcim dokumenty Office

12.4.2017 07:04
Som spokojným nepoužívateľom OS windows.

Pridať komentár

Mohlo by vás zaujímať

Mohlo by vás zaujímať