Utorak, 14 Maja, 2024
Rubrika:

Microsoft priznao postojanje opasnog baga u Office paketima

O problemu je govorio i stručnjak za sajber bezbjednost Kevin Bomont, koji je grešku nazvao Follina po pozivnom broju istoimenog grada u Italiji

Microsoft je objavio smjernice koje se odnose na ranjivost nultog dana koja utiče na Microsoft Word dokumente za koje istraživači sajber bezbjednosti kažu da se već koriste u napadima.

Zakrpa još nije objavljena, ali je tehnološki gigant u najavi rekao da ranjivost daljinskog izvršavanja koda omogućava napadačima da “instaliraju programe, pregledaju, mijenjaju ili brišu podatke ili kreiraju nove naloge u kontekstu koji dozvoljavaju prava korisnika”.

Ranjivost CVE-2022-30190 je prisutna u Microsoftovom alatu za dijagnostiku (MSDT) u Windowsu i već je koristi nekoliko hakerskih grupa koje podržavaju države, prema izvještajima više kompanija za sajber-bezbjednost.

Microsoft nije rekao kada će zakrpa biti objavljena, ali je uputio korisnike na smjernice koje su objavili a koje se odnose na načine na koje se problem može ublažiti.

Problem je prvi put otkriven u diplomskom radu iz avgusta 2020., ali je prijavljen Microsoftu 21. aprila. Kompanija je prvobitno tvrdila da to “nije bezbjednosno pitanje” nakon što je od Shadow Chaser Group dobila dokument koji je korišćen za napade na ruske korisnike.

Problem je ponovo postao aktuelan 27. maja kada su istraživači iz “nao_sec” na Twitteru objavili dokaze o zlonamernom dokumentu koji je korišćen za napade na korisnike u Bjelorusiji. 30. maja Microsoft je ovom bagu dodelio CVE i objavio smjernice o načinima za ublažavanje problema.

Kompanija za sajber bezbjednost Proofpoint saopštila je u ponedjeljak da je primećena hakerska grupa koju sponzoriše kineska država kako koristi ovu ranjivost u napadima na organizacije povezane sa tibetanskom vladom u egzilu. Istraživači su rekli da je greška vrlo moćna u bezbjednosnom smislu, s obzirom da omogućava napadačima da zaobiđu Windows Defender.

O problemu je govorio i stručnjak za sajber bezbjednost Kevin Bomont, koji je grešku nazvao Follina po pozivnom broju istoimenog grada u Italiji.

“To je nulti dan koji dozvoljava izvršavanje koda u Office proizvodima. Istorijski gledano, kada postoje laki načini za izvršavanje koda direktno iz Officea, ljudi ih koriste da rade loše stvari”, rekao je Bomont.

On i nekoliko drugih istraživača bezbjednosti testirali su bag i otkrili da utiče na Office 2013, 2016, 2019, 2021, Office ProPlus i Office 365.

Firma za sajber bezbjednost Huntress je upozorila da ta ranjivost omogućava napadačima da instaliraju malver i to samo “pregledom preuzetog fajla koji ne zahtijeva nikakve klikove (posle preuzimanja)”.

IzvorB92

Najnovije

Najčitanije

Povezano

Komentari

Subscribe
Notify of

0 Komentara
Inline Feedbacks
Pregedaj sve