Balita ni Xiaomi Miui Hellas
Bahay » Lahat ng balita » Mga App / Rom » Microsoft Office: Inihayag ng Mga Mananaliksik ang Zero-Day "Follina" na Kahinaan
Mga App / Rom

Microsoft Office: Inihayag ng Mga Mananaliksik ang Zero-Day "Follina" na Kahinaan

zero-day-tiny-logo

Inihayag ng mga mananaliksik sa publiko ang isa zero-day na kahinaan sa Microsoft Office na maaaring pagsamantalahan gamit ang mga malisyosong dokumento nito Salita na nagreresulta sa malisyosong code na ipinatupad sa sistema ng biktima


Η ang kahinaan ay unang natuklasan ng gumagamit @nao_sec sa Twitter noong ika-27 ng Mayo at gaya ng nabanggit sa isang post na ginawa niya sa kaba

Ang dokumento ay gumagamit ng malayuang tampok na template ng Word upang kunin ang isang file HTML mula sa isang remote web server, na siya namang gumagamit ng hugis ms-msdt MSProtocol URI upang i-load ang code at isakatuparan ang isa PowerShell. Hindi ito dapat mangyari

Ο Beaumont nagsasaad na maaaring samantalahin ng mga umaatake ang kahinaang ito, na pinangalanan niya "Follina”, Kahit na ang Mga macro sa opisina ay off. Ang Opisina 2013, 2016, 2019, 2021 at ilang bersyon ng Office na inaalok sa pamamagitan ng Microsoft 365 ay napaka-bulnerable sa Windows 10 pati na rin ang Windows 11.

Ang CEO nito Huntress labs, Kyle Hanslovan, ay nagpakita sa amin kung paano ito gawin gamit ang isang Rich Text File upang samantalahin ang kahinaan na ito sa preview pane sa File Explorer Windows 11:

Ang lahat ng ito ay nangangahulugan na ang kahinaan na ito ay nagpapahintulot sa code na maisakatuparan sa isang pag-click, (o sa pamamagitan lamang ng pag-preview sa malisyosong dokumento) gamit ang mga tool sa suporta (ms-msdt) at mga tool sa pangangasiwa ng system (PowerShell) na paunang naka-install sa Windows.

Ο @crazyman_army iniulat sa Twitter na ang kahinaan na ito ay nalaman ng Microsoft noong Abril 12, ngunit noong Abril 21 ay naiulat na ito nagpasya na walang mga isyu sa seguridad na itinaas.

Ο Beaumont sabi na"Maaaring sinubukan ng Microsoft na ayusin o maling ayusin ito sa Office 365 Insider nang hindi nagdodokumento o nagbabanggit ng CVE", Minsan sa Mayo.

Upang Huntress labs sabi na inaasahan niya"mga pagtatangka sa pagsasamantala sa pamamagitan ng email"At tandaan na ang mga gumagamit"dapat maging maingat lalo na sa pagbubukas ng mga attachment", Habang ang Microsoft, mga kumpanya ng antivirus at ang iba pang komunidad ng seguridad ay tumutugon sa banta na ito.

Η microsoft hindi agad tumugon sa kanyang kahilingan PCMag para sa komento sa paksa.


Mi TeamHuwag kalimutang sundan ito Xiaomi-miui.gr sa Google News upang maipaalam kaagad tungkol sa lahat ng aming mga bagong artikulo! Maaari mo ring kung gumagamit ka ng RSS reader, idagdag ang aming pahina sa iyong listahan sa pamamagitan lamang ng pagsunod sa link na ito >> https://news.xiaomi-miui.gr/feed/gn

 

Sundan kami sa Telegrama  para ikaw ang unang makaalam ng bawat balita namin!

 

Sundan kami sa Telegrama (ENG Wika) para ikaw ang unang makaalam ng bawat balita namin!

Basahin din

Mag-iwan ng komento

* Sa paggamit ng form na ito sumasang-ayon ka sa pag-iimbak at pamamahagi ng iyong mga mensahe sa aming pahina.

Ang site na ito ay gumagamit ng Akismet upang bawasan ang mga komentong spam. Alamin kung paano pinoproseso ang iyong data ng feedback.

Mag-iwan ng Review

Xiaomi Miui Hellas
Ang opisyal na komunidad ng Xiaomi at MIUI sa Greece.
Basahin din
Inilabas ng Sony ang mga libreng laro ng subscription sa PS Plus para sa…