17 godina star bag u MS Officeu omogućava instaliranje malvera bez interakcije korisnika

Vesti, 15.11.2017, 09:30 AM

17 godina star bag u MS Officeu omogućava instaliranje malvera bez interakcije korisnika

Microsoft je juče objavio zakrpu za bezbednosni propust u MS Officeu CVE-2017-11882 koji može biti iskorišćen za pokretanje malicioznog koda bez interakcije korisnika na svim verzijama Windowsa objavljenim tokom poslednjih 17 godina.

Propust je otkrio istraživački tim Embedi. Reč je o slabosti koja utiče na Microsoft Equation Editor (EQNEDT32.EXE), jedan od izvršnih fajlova koji je instaliran na računarima sa Office paketom.

Ovaj alat omogućava korisnicima da ubacuju matematičke jednačine kao dinamičke OLE objekte.

Microsoft je do juče praktično koristio EQNEDT32.EXE fajl od 9. novembra 2000.. Dakle reč je o veoma starom kodu sa zastarelim bibliotekama koji nije koristio nijednu od novijih sigurnosnih funkcija koje su dodavane operativnom sistemu Windows.

Ova komponenta je zapravo zamenjena novim Equation Editorom u Office 2007, ali je Microsoft ostavio i stari editor u Officeu da bi program mogao da otvara dokumente koji sadrže jednačine napravljene u starijim verzijama.

Istraživači su pronašli dva “memory corruption” bagau EQNEDT32.EXE, koji mogu biti iskorišćeni na primer za preuzimanje malicioznog fajla i njegovo pokretanje.

Istraživači su radili na svim verzijama MS Officea i sa svim verzijama MS Windowsa objavljenim u poslednjih 17 godina. Propust se može iskoristiti na 32-bitnim i 64-bitnim arhitekturama. Njegovo iskorišćavanje ne ometa rad u MS Officeu, niti zahteva interakciju korisnika.

Istraživači su na YouTubeu objavili video sa napadima na tri različite verzije Officea i Windowsa - Office 2010 na Windows 7, Office 2013 na Windows 8.1 i Office 2016 na Windows 10.

Korisnicima se savetuje da preuzmu što pre novembarske zakrpe da bi se zaštitili od ovakvih napada.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U Chrome Web prodavnici otkrivene opasne ekstenzije, ugroženo 1,7 miliona korisnika

U Chrome Web prodavnici otkrivene opasne ekstenzije, ugroženo 1,7 miliona korisnika

Istraživači iz Koi Security otkrili su dvanaest ekstenzija sa ukupno 1,7 miliona preuzimanja, koje mogu da prate aktivnost korisnika, kradu podatke ... Dalje

Hunters International: Kraj ransomware bande ili početak nove prevare?

Hunters International: Kraj ransomware bande ili početak nove prevare?

Ransomware grupa Hunters International tvrdi da je stavila tačku na svoje delovanje i da će svim svojim žrtvama ponuditi besplatni softver za deši... Dalje

Otkriveno na hiljade lažnih onlajn prodavnica - kupci ostali bez novca na računima

Otkriveno na hiljade lažnih onlajn prodavnica - kupci ostali bez novca na računima

Firma za sajber bezbednost Silent Push otkrila je na hiljade veb sajtova koji se lažno predstavljaju kao sajtovi velikih brendova kao što su Apple i... Dalje

40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

Istraživači sajber bezbednosti iz kompanije Koi Security otkrili su više od 40 ekstenzija za Mozilla Firefox koje kradu privatne ključeve i seed f... Dalje

Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Bezbednosni istraživači otkrili su ozbiljan rizik u radu velikih jezičkih modela (LLM), poput popularnih AI asistenata. Naime, kada ih pitate jedno... Dalje