Berita oleh Xiaomi Miui Hellas
Rumah » Semua berita » Aplikasi / Rom » Microsoft Office: Peneliti Mengungkapkan Kerentanan "Follina" Zero-Day
Aplikasi / Rom

Microsoft Office: Peneliti Mengungkapkan Kerentanan "Follina" Zero-Day

logo-nol-kecil-kecil

Para peneliti telah mengungkapkannya secara terbuka kerentanan zero-day di Microsoft Office yang dapat dieksploitasi menggunakan dokumen jahatnya Word mengakibatkan kode berbahaya dieksekusi pada sistem korban


Η kerentanan pertama kali ditemukan oleh pengguna @nao_sec di Twitter pada 27 Mei dan seperti yang disebutkan dalam posting yang dia buat di Twitter

Dokumen menggunakan fitur templat Word jarak jauh untuk mengambil file HTML dari jarak jauh server web, yang pada gilirannya menggunakan bentuk ms-msdt MSProtokol URI untuk memuat kode dan menjalankannya PowerShell. Ini seharusnya tidak mungkin

Ο Beaumont menyatakan bahwa penyerang dapat memanfaatkan kerentanan ini, yang dia beri nama "Follina", Bahkan jika makro kantor tidak aktif. Itu Kantor 2013, 2016, 2019, 2021 dan beberapa versi Office yang ditawarkan melalui Microsoft 365 sangat rentan terhadap Windows 10 serta Windows 11.

CEO-nya Lab Pemburu, Kyle Hanslovan, menunjukkan kepada kami bagaimana melakukan ini menggunakan File Teks Kaya untuk mengeksploitasi kerentanan ini di panel pratinjau di File Explorer Windows 11:

Semua ini berarti bahwa kerentanan ini memungkinkan kode untuk dieksekusi dengan satu klik, (atau hanya dengan melihat pratinjau dokumen berbahaya) menggunakan alat pendukung (ms-msdt) dan alat administrasi sistem (PowerShell) yang sudah diinstal sebelumnya di Windows.

Ο @orang gila_tentara dilaporkan di Twitter bahwa kerentanan ini diketahui oleh Microsoft pada 12 April, tetapi pada 21 April diduga diputuskan bahwa tidak ada masalah keamanan yang diangkat.

Ο Beaumont mengatakan itu "Microsoft mungkin telah mencoba memperbaikinya atau salah memperbaikinya di Office 365 Insider tanpa mendokumentasikan atau mengutip CVE", Suatu saat di bulan Mei.

Untuk Lab Pemburu mengatakan yang dia harapkan"upaya eksploitasi melalui email"Dan perhatikan bahwa pengguna"harus sangat berhati-hati dalam membuka lampiran", Sementara Microsoft, perusahaan antivirus, dan komunitas keamanan lainnya menanggapi ancaman ini.

Η Microsoft tidak segera menanggapi permintaannya PCMag untuk mengomentari subjek.


Tim MiJangan lupa di follow Xiaomi-miui.gr di berita Google untuk segera diberitahu tentang semua artikel baru kami! Anda juga dapat jika Anda menggunakan RSS reader, tambahkan halaman kami ke daftar Anda, cukup dengan mengikuti link ini >> https://news.xiaomi-miui.gr/feed/gn

 

Ikuti kami di Telegram  sehingga Anda adalah orang pertama yang mengetahui setiap berita kami!

 

Ikuti kami di Telegram (Bahasa ENG) sehingga Anda adalah orang pertama yang mengetahui setiap berita kami!

Baca juga

Tinggalkan komentar

* Dengan menggunakan formulir ini, Anda menyetujui penyimpanan dan distribusi pesan Anda di halaman kami.

Situs ini menggunakan Akismet untuk mengurangi komentar spam. Cari tahu bagaimana data umpan balik Anda diproses.

Tinggalkan Ulasan

Xiaomi Miui Hellas
Komunitas resmi Xiaomi dan MIUI di Yunani.
Baca juga
Sony luncurkan game berlangganan PS Plus gratis untuk…