Neuigkeiten von Xiaomi Miui Hellas
Heim » Alle Neuigkeiten » Apps / Roms » Microsoft Office: Forscher decken Zero-Day-Schwachstelle „Follina“ auf
Apps / Roms

Microsoft Office: Forscher decken Zero-Day-Schwachstelle „Follina“ auf

Zero-Day-Tiny-Logo

Forscher haben einen öffentlich enthüllt Zero-Day-Schwachstelle in Microsoft Office die mit ihren bösartigen Dokumenten ausgenutzt werden kann Word was dazu führt, dass bösartiger Code auf dem System des Opfers ausgeführt wird


Η Schwachstelle wurde zuerst vom Benutzer entdeckt @nao_sec auf Twitter am 27. Mai und wie in einem Beitrag erwähnt, den er unter gemacht hat Twitter

Das Dokument verwendet die Remote-Word-Vorlagenfunktion, um eine Datei abzurufen HTML von einer Fernbedienung Webserver, der wiederum die Form verwendet ms-msdt MSProtocol-URI um Code zu laden und einen auszuführen Powershell. Dies sollte nicht möglich sein

Ο Beaumont gibt an, dass Angreifer diese von ihm benannte Schwachstelle ausnutzen können „Folina“, Auch wenn die Office-Makros sind weg. Das Büro 2013, 2016, 2019, 2021 und einige Versionen von Office, die über angeboten werden Microsoft 365 sind so anfällig für Sowohl Windows 10 als auch Windows 11.

Sein CEO Jägerinnenlabore, Kyle Hanslovan, zeigte uns, wie man dies mit einer Rich-Text-Datei macht, um diese Schwachstelle im Vorschaubereich im Datei-Explorer auszunutzen Windows 11:

All dies bedeutet, dass diese Schwachstelle es ermöglicht, Code mit einem einzigen Klick (oder einfach durch Vorschau des schädlichen Dokuments) mithilfe von Support-Tools (ms-msdt) und Systemverwaltungstools (Powershell), die unter Windows vorinstalliert sind.

Ο @crazyman_army er sagte auf Twitter, dass diese Schwachstelle Microsoft am 12. April bekannt wurde, aber angeblich am 21. April beschlossen dass keine Sicherheitsprobleme aufgetreten sind.

Ο Beaumont sagt, dass "Microsoft hat möglicherweise versucht, dies in Office 365 Insider zu beheben oder versehentlich zu beheben, ohne einen CVE zu dokumentieren oder zu zitieren“, irgendwann im Mai.

Zu Jägerinnenlabore er sagt das er erwartet"Ausbeutungsversuche per E-Mail„Und stellt fest, dass Benutzer“Seien Sie besonders vorsichtig beim Öffnen von Anhängen“, Während Microsoft, Antivirus-Unternehmen und der Rest der Sicherheitsgemeinschaft auf diese Bedrohung reagieren.

Η Microsoft reagierte nicht sofort auf seine Anfrage PCMag für eine Stellungnahme zum Thema.


Mi-TeamVergiss nicht, ihm zu folgen Xiaomi-miui.gr bei Google News um sofort über alle unsere neuen Artikel informiert zu werden! Wenn Sie einen RSS-Reader verwenden, können Sie unsere Seite auch zu Ihrer Liste hinzufügen, indem Sie einfach diesem Link folgen >> https://news.xiaomi-miui.gr/feed/gn

 

Folge uns auf Telegram  damit Sie alle Neuigkeiten als Erster erfahren!

 

Folge uns auf Telegram (ENG Sprache) damit Sie alle Neuigkeiten als Erster erfahren!

Lesen Sie auch

Hinterlasse einen Kommentar

* Mit der Nutzung dieses Formulars stimmen Sie der Speicherung und Weitergabe Ihrer Nachrichten auf unserer Seite zu.

Diese Seite verwendet Akismet, um Spam-Kommentare zu reduzieren. Erfahren Sie, wie Ihre Feedback-Daten verarbeitet werden.

Hinterlassen Sie eine Bewertung

Xiaomi Miui Hellas
Die offizielle Community von Xiaomi und MIUI in Griechenland.
Lesen Sie auch
Sony enthüllt kostenlose PS Plus-Abonnementspiele für…