Tin tức của Xiaomi Miui Hellas
Nhà » Tất cả các tin tức » Ứng dụng / Bản rom » Microsoft Office: Các nhà nghiên cứu tiết lộ lỗ hổng "Follina" trong Zero-Day
Ứng dụng / Bản rom

Microsoft Office: Các nhà nghiên cứu tiết lộ lỗ hổng "Follina" trong Zero-Day

không-ngày-tí hon-logo

Các nhà nghiên cứu đã tiết lộ công khai một lỗ hổng zero-day trong Microsoft Office có thể bị khai thác bằng cách sử dụng các tài liệu độc hại của nó Từ dẫn đến mã độc được thực thi trên hệ thống của nạn nhân


Η lỗ hổng bảo mật được phát hiện lần đầu tiên bởi người dùng @nao_sec trên Twitter vào ngày 27 tháng XNUMX và như đã đề cập trong một bài đăng anh ấy đã thực hiện tại Twitter

Tài liệu sử dụng tính năng mẫu Word từ xa để truy xuất tệp HTML từ xa máy chủ web, đến lượt người sử dụng hình dạng ms-msdt MSGiao thức URI để tải mã và thực thi một PowerShell. Điều này không thể được

Ο Beaumont nói rằng những kẻ tấn công có thể lợi dụng lỗ hổng này, mà anh ta đã đặt tên là "Follina", Thậm chí nếu Macro văn phòng đang tắt. Các Văn phòng 2013, 2016, 2019, 2021 và một số phiên bản Office được cung cấp thông qua Microsoft 365 rất dễ bị tổn thương Windows 10 cũng như Windows 11.

Giám đốc điều hành của nó Phòng thí nghiệm thợ săn, Kyle Hanslovan, đã chỉ cho chúng tôi cách thực hiện việc này bằng cách sử dụng Tệp văn bản đa dạng thức để khai thác lỗ hổng bảo mật này trong ngăn xem trước trong File Explorer cửa sổ 11:

Tất cả những điều này có nghĩa là lỗ hổng này cho phép mã được thực thi bằng một cú nhấp chuột (hoặc đơn giản bằng cách xem trước tài liệu độc hại) bằng cách sử dụng các công cụ hỗ trợ (ms-msdt) và các công cụ quản trị hệ thống (PowerShell) được cài đặt sẵn trên Windows.

Ο @crazyman_army báo cáo trên Twitter rằng lỗ hổng này đã được Microsoft biết đến vào ngày 12 tháng 21, nhưng vào ngày XNUMX tháng XNUMX, nó bị cáo buộc quyết định rằng không có vấn đề bảo mật nào được nêu ra.

Ο Beaumont nói rằng "Microsoft có thể đã cố gắng khắc phục hoặc sửa lỗi trong Office 365 Insider mà không ghi lại hoặc trích dẫn CVE“, Vào khoảng tháng Năm.

Đến Phòng thí nghiệm thợ săn nói mà anh ấy mong đợi "cố gắng khai thác qua email”Và lưu ý rằng người dùng“nên đặc biệt cẩn thận về việc mở các tệp đính kèm", Trong khi Microsoft, các công ty chống vi-rút và phần còn lại của cộng đồng bảo mật đang ứng phó với mối đe dọa này.

Η microsoft đã không trả lời ngay lập tức yêu cầu của anh ấy PCMag để nhận xét về chủ đề này.


nhóm miCác bạn đừng quên theo dõi nhé Xiaomi-miui.gr tại Google Tin tức để được thông báo ngay lập tức về tất cả các bài viết mới của chúng tôi! Bạn cũng có thể nếu bạn sử dụng trình đọc RSS, hãy thêm trang của chúng tôi vào danh sách của bạn, đơn giản bằng cách nhấp vào liên kết này >> https://news.xiaomi-miui.gr/feed/gn

 

Theo dõi chúng tôi tại Telegram  để bạn là người đầu tiên tìm hiểu mọi tin tức của chúng tôi!

 

Theo dõi chúng tôi tại Telegram (Ngôn ngữ ANH) để bạn là người đầu tiên tìm hiểu mọi tin tức của chúng tôi!

Đọc thêm

Để lại bình luận

* Bằng cách sử dụng biểu mẫu này, bạn đồng ý với việc lưu trữ và phân phối các thông điệp của bạn trên trang của chúng tôi.

Trang web này sử dụng Akismet để giảm nhận xét spam. Tìm hiểu cách dữ liệu phản hồi của bạn được xử lý.

Để lại đánh giá

Xiaomi Miui Hellas
Cộng đồng chính thức của Xiaomi và MIUI ở Hy Lạp.
Đọc thêm
Sony ra mắt các trò chơi đăng ký PS Plus miễn phí cho…