Nieuws door Xiaomi Miui Hellas
Huis » Al het nieuws » Apps / Roms » Microsoft Office: onderzoekers onthullen zero-day "Follina"-kwetsbaarheid
Apps / Roms

Microsoft Office: onderzoekers onthullen zero-day "Follina"-kwetsbaarheid

zero-day-tiny-logo

Onderzoekers hebben er een openbaar gemaakt zero-day kwetsbaarheid in Microsoft Office die kan worden misbruikt met behulp van zijn kwaadaardige documenten Woord waardoor kwaadaardige code wordt uitgevoerd op het systeem van het slachtoffer


Η kwetsbaarheid werd voor het eerst ontdekt door de gebruiker @nao_sec op Twitter op 27 mei en zoals vermeld in een bericht dat hij maakte op Twitter

Het document gebruikt de externe Word-sjabloonfunctie om een ​​bestand op te halen HTML van een afstandsbediening web Server, die op zijn beurt de vorm gebruikt? ms-msdt MSProtocol-URI om code te laden en er een uit te voeren PowerShell. Dit zou niet mogelijk moeten zijn

Ο Beaumont stelt dat aanvallers kunnen profiteren van deze kwetsbaarheid, die hij heeft genoemd "Follina"", Zelfs als de Office-macro's Zijn uit. De Kantoor 2013, 2016, 2019, 2021 en sommige versies van Office aangeboden via Microsoft 365 zijn zo kwetsbaar voor Zowel Windows 10 als Windows 11.

zijn CEO Huntress-labs, Kyle Hanslovan, liet ons zien hoe u dit kunt doen met behulp van een Rich Text-bestand om dit beveiligingslek te misbruiken in het voorbeeldvenster in Verkenner Windows 11:

Dit alles betekent dat door deze kwetsbaarheid code kan worden uitgevoerd met een enkele klik (of gewoon door een voorbeeld van het schadelijke document te bekijken) met behulp van ondersteuningstools (ms-msdt) en systeembeheertools (PowerShell) die vooraf zijn geïnstalleerd op Windows.

Ο @crazyman_leger gemeld op Twitter dat deze kwetsbaarheid op 12 april bekend werd bij Microsoft, maar op 21 april zou het beslist dat er geen veiligheidsproblemen zijn gerezen.

Ο Beaumont zegt dat "Microsoft heeft mogelijk geprobeerd het te repareren of het per ongeluk te repareren in Office 365 Insider zonder een CVE te documenteren of te citeren", Ergens in mei.

Naar Huntress-labs zegt dat hij verwacht"pogingen tot uitbuiting via e-mail”En merkt op dat gebruikers“moet vooral voorzichtig zijn met het openen van bijlagen", Terwijl Microsoft, antivirusbedrijven en de rest van de beveiligingsgemeenschap op deze dreiging reageren.

Η Microsoft reageerde niet onmiddellijk op zijn verzoek PCMag voor commentaar op het onderwerp.


Mijn teamVergeet het niet te volgen Xiaomi-miui.gr bij Google Nieuws om direct op de hoogte te zijn van al onze nieuwe artikelen! U kunt ook, als u een RSS-lezer gebruikt, onze pagina aan uw lijst toevoegen door simpelweg deze link te volgen >> https://news.xiaomi-miui.gr/feed/gn

 

Volg ons op Telegram  zodat u als eerste op de hoogte bent van al ons nieuws!

 

Volg ons op Telegram (ENG Taal) zodat u als eerste op de hoogte bent van al ons nieuws!

Lees ook

laat een reactie achter

* Door dit formulier te gebruiken, gaat u akkoord met de opslag en distributie van uw berichten op onze pagina.

Deze site gebruikt Akismet om spamreacties te verminderen. Ontdek hoe uw feedbackgegevens worden verwerkt.

Laat je mening achter

Xiaomi Miui Hellas
De officiële gemeenschap van Xiaomi en MIUI in Griekenland.
Lees ook
Sony onthult gratis PS Plus-abonnementsgames voor...