Microsoft priznao opasni bag u Officeu i objavio smernice za ublažavanje napada

Vesti, 01.06.2022, 07:30 AM

Microsoft priznao opasni bag u Officeu i objavio smernice za ublažavanje napada

Microsoft je objavio smernice koje se odnose na ranjivost nultog dana koja utiče na Microsoft Word dokumente za koje istraživači sajber bezbednosti kažu da se već koriste u napadima.

Zakrpa još nije objavljena, ali je tehnološki gigant u najavi rekao da ranjivost daljinskog izvršavanja koda omogućava napadačima da „instaliraju programe, pregledaju, menjaju ili brišu podatke ili kreiraju nove naloge u kontekstu koji dozvoljavaju prava korisnika.”

Ranjivost CVE-2022-30190 je prisutna u Microsoftovom alatu za dijagnostiku (MSDT) u Windowsu i već je koristi nekoliko hakerskih grupa koje podržavaju države, prema izveštajima više kompanija za sajber-bezbednost.

Microsoft nije rekao kada će zakrpa biti objavljena, ali je uputio korisnike na smernice koje su objavili a koje se odnose na načine na koje se problem može ublažiti.

Problem je prvi put otkriven u diplomskom radu iz avgusta 2020., ali je prijavljen Microsoftu 21. aprila. Kompanija je prvobitno tvrdila da to „nije bezbednosno pitanje“ nakon što je od Shadow Chaser Group dobila dokument koji je korišćen za napade na ruske korisnike.

Problem je ponovo postao aktuelan 27. maja kada su istraživači iz “nao_sec” na Twitteru objavili dokaze o zlonamernom dokumentu koji je korišćen za napade na korisnike u Belorusiji. 30. maja Microsoft je ovom bagu dodelio CVE i objavio smernice o načinima za ublažavanje problema.

Kompanija za sajber bezbednost Proofpoint saopštila je u ponedeljak da je primećena hakerska grupa koju sponzoriše kineska država kako koristi ovu ranjivost u napadima na organizacije povezane sa tibetanskom vladom u egzilu. Istraživači su rekli da je greška vrlo moćna u bezbednosnom smislu, s obzirom da omogućava napadačima da zaobiđu Windows Defender.

O problemu je govorio i stručnjak za sajber bezbednost Kevin Bomont, koji je grešku nazvao Follina po pozivnom broju istoimenog grada u Italiji.

„To je nulti dan koji dozvoljava izvršavanje koda u Office proizvodima. Istorijski gledano, kada postoje laki načini za izvršavanje koda direktno iz Officea, ljudi ih koriste da rade loše stvari”, rekao je Bomont.

On i nekoliko drugih istraživača bezbednosti testirali su bag i otkrili da utiče na Office 2013, 2016, 2019, 2021, Office ProPlus i Office 365.

Firma za sajber bezbednost Huntress je upozorila da ta ranjivost omogućava napadačima da instaliraju malver i to samo „pregledom preuzetog fajla koji ne zahteva nikakve klikove (posle preuzimanja).“


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft upozorava na rusku zimsku sajber-ofanzivu

Microsoft upozorava na rusku zimsku sajber-ofanzivu

Microsoft je upozorio da bi zemlje za koje se smatra da pomažu Ukrajinu ove zime mogle biti meta ruskih sajber napada. Klint Vots, direktor Microsoft... Dalje

Šta se dešava sa vašim podacima u servisima za popravku računara i telefona

Šta se dešava sa vašim podacima u servisima za popravku računara i telefona

Ako ste ikada bili zabrinuti za svoje podatke koje ste čuvali na računaru ili pametnom telefonu u trenutku kada ste uređaj morali dati na popravku,... Dalje

LastPass objavio da je ponovo hakovan, kompanija tvrdi da su lozinke korisnika bezbedne

LastPass objavio da je ponovo hakovan, kompanija tvrdi da su lozinke korisnika bezbedne

Karim Tuba, izvršni direktor LastPassa, menadžera lozinki koji ima više od 25 miliona korisnika, objavio je da tim za bezbednost kompanije trenutno... Dalje

Agencije za zaštitu privatnosti istražuju tvrdnje o curenju telefonskih brojeva 487 miliona korisnika WhatsAppa

Agencije za zaštitu privatnosti istražuju tvrdnje o curenju telefonskih brojeva 487 miliona korisnika WhatsAppa

Tvrdnje da su stotine miliona telefonskih brojeva korisnika WhatsAppa procurile privukle su pažnju regulatora za zaštitu podataka. U oglasu na haker... Dalje

Acer laptop računari imaju grešku koju hakeri mogu iskoristiti za preuzimanje potpune kontrole nad uređajem

Acer laptop računari imaju grešku koju hakeri mogu iskoristiti za preuzimanje potpune kontrole nad uređajem

Acer je objavio ažuriranje firmwarea da bi rešio bezbednosnu ranjivost koja bi se mogla iskoristiti da bi se isključio UEFI Secure Boot na ranjivim... Dalje