17 godina star bag u MS Officeu omogućava instaliranje malvera bez interakcije korisnika

Vesti, 15.11.2017, 09:30 AM

17 godina star bag u MS Officeu omogućava instaliranje malvera bez interakcije korisnika

Microsoft je juče objavio zakrpu za bezbednosni propust u MS Officeu CVE-2017-11882 koji može biti iskorišćen za pokretanje malicioznog koda bez interakcije korisnika na svim verzijama Windowsa objavljenim tokom poslednjih 17 godina.

Propust je otkrio istraživački tim Embedi. Reč je o slabosti koja utiče na Microsoft Equation Editor (EQNEDT32.EXE), jedan od izvršnih fajlova koji je instaliran na računarima sa Office paketom.

Ovaj alat omogućava korisnicima da ubacuju matematičke jednačine kao dinamičke OLE objekte.

Microsoft je do juče praktično koristio EQNEDT32.EXE fajl od 9. novembra 2000.. Dakle reč je o veoma starom kodu sa zastarelim bibliotekama koji nije koristio nijednu od novijih sigurnosnih funkcija koje su dodavane operativnom sistemu Windows.

Ova komponenta je zapravo zamenjena novim Equation Editorom u Office 2007, ali je Microsoft ostavio i stari editor u Officeu da bi program mogao da otvara dokumente koji sadrže jednačine napravljene u starijim verzijama.

Istraživači su pronašli dva “memory corruption” bagau EQNEDT32.EXE, koji mogu biti iskorišćeni na primer za preuzimanje malicioznog fajla i njegovo pokretanje.

Istraživači su radili na svim verzijama MS Officea i sa svim verzijama MS Windowsa objavljenim u poslednjih 17 godina. Propust se može iskoristiti na 32-bitnim i 64-bitnim arhitekturama. Njegovo iskorišćavanje ne ometa rad u MS Officeu, niti zahteva interakciju korisnika.

Istraživači su na YouTubeu objavili video sa napadima na tri različite verzije Officea i Windowsa - Office 2010 na Windows 7, Office 2013 na Windows 8.1 i Office 2016 na Windows 10.

Korisnicima se savetuje da preuzmu što pre novembarske zakrpe da bi se zaštitili od ovakvih napada.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google prošle godine poslao korisnicima 40000 upozorenja o napadima podržanim od strane država

Google prošle godine poslao korisnicima 40000 upozorenja o napadima podržanim od strane država

Google je objavio da je svojim korisnicima tokom 2019. godine poslao skoro 40000 upozorenja o pokušajima hakovanja, krađe identiteta ili infekcije m... Dalje

Google za ovu nedelju najavio važna bezbednosna ažuriranja za Chrome, Chrome 81 stiže sledeće nedelje

Google za ovu nedelju najavio važna bezbednosna ažuriranja za Chrome, Chrome 81 stiže sledeće nedelje

Google je nedavno objavio da zbog pandemije pauzira velika ažuriranja za Google Chrome, kako bi se smanjio pritisak na programere koji sada rade od k... Dalje

Kriminalci koriste pandemiju da bi zaradili od svojih aplikacija za Android i malvera

Kriminalci koriste pandemiju da bi zaradili od svojih aplikacija za Android i malvera

Javnost je u strahu od novog korona virusa koji je izgleda zlatni rudnik i prilika za sajber-kriminalce za širenje malvera, fišing napade, različit... Dalje

Sajber-kriminalci ponovo ucenjuju korisnike - neverovatno je čime im prete

Sajber-kriminalci ponovo ucenjuju korisnike - neverovatno je čime im prete

Sajber-kriminalci zaista ne znaju za granice. Sećate li se sextortion prevara? Za one koji prvi put čuju za to, reč je o pokušaju ucene žrtve koj... Dalje

Sajber-kriminalci šire opasni backdoor kao lažno ažuriranje za Google Chrome

Sajber-kriminalci šire opasni backdoor kao lažno ažuriranje za Google Chrome

Sajber-kriminalci koriste hakovane WordPress sajtove kompanija i novinske sajtove za širenje backdoor malvera koji im omogućava da u drugoj fazi na... Dalje