Passa ai contenuti principali

Gli hacker ora possono assumere il tuo computer tramite Microsoft Word

Una nuova vulnerabilità zero-day in Microsoft Office potrebbe potenzialmente consentire agli hacker di assumere il controllo del tuo computer. La vulnerabilità può essere sfruttata anche se in realtà non si apre un file infetto.

Anche se stiamo ancora aspettando una soluzione ufficiale, Microsoft ha rilasciato una soluzione alternativa per questo exploit, quindi se usi frequentemente MS Office, assicurati di verificarlo.

Interessante Maldoc è stato presentato dalla Bielorussia. Utilizza il collegamento esterno di Word 39; Schema per eseguire PowerShell Code.https: //t.co/htdafhoux3 pic.twitter.com/rvsb02ztwt

& mdash; Nao_sec (@Nao_sec) 27 maggio 2022

La vulnerabilità è stata soprannominata Follina da uno dei ricercatori che per la prima volta lo hanno esaminato: Kevin Beaumont, che ha anche scritto un lungo post al riguardo. È venuto alla luce per la prima volta il 27 maggio attraverso un tweet di NAO_SEC, anche se Microsoft presumibilmente ne ha sentito parlare già ad aprile. Sebbene non sia stata ancora rilasciata alcuna patch per questo, la soluzione alternativa di Microsoft prevede la disabilitazione dello strumento diagnostico di supporto Microsoft (MSDT), che è il modo in cui lo sfruttamento viene entrato nel computer attaccato.

Questo exploit influisce principalmente sui file.RTF, ma possono anche essere influenzati altri file Word MS. Una funzionalità in MS Word chiamata Templates consente al programma di caricare ed eseguire il codice da fonti esterne. Follina si basa su questo per inserire il computer e quindi esegue una serie di comandi che apre MSDT. In circostanze regolari, MSDT è uno strumento sicuro che Microsoft utilizza per eseguire il debug di vari problemi per gli utenti di Windows. Sfortunatamente, in questo caso, garantisce anche l'accesso remoto al tuo computer, il che aiuta l'exploit a prenderne il controllo.

Top

Nel caso dei file.RTF, lo exploit può essere eseguito anche se non si apre il file. Finché lo visualizzi in File Explorer, Follina può essere eseguita. Una volta che l'attaccante ottiene il controllo del tuo computer tramite MSDT, dipende da loro per quello che vogliono fare. Potrebbero scaricare software dannoso, perdite e fare praticamente tutto il resto.

Beaumont ha condiviso molti esempi del modo in cui Follina è già stata sfruttata e trovata in vari file. L'exploit viene utilizzato per l'estorsione finanziaria, tra le altre cose. Inutile dire che non lo vuoi sul tuo computer.

Cosa fai fino a quando Microsoft non rilascia una patch?

Ci sono alcuni passaggi che puoi fare per stare al sicuro da Follina Exploit fino a quando Microsoft stesso non rilascia una patch che risolverà questo problema. Allo stato attuale, la soluzione alternativa è la soluzione ufficiale e non sappiamo per certo che qualsiasi altra cosa seguirà sicuramente.

Innanzitutto, controlla se la tua versione di Microsoft Office potrebbe essere potenzialmente interessata. Finora, la vulnerabilità è stata trovata in Office 2013, 2016, 2019, 2021, Office Proplus e Office 365. Non si può dire se le versioni precedenti di Microsoft Office siano sicure, quindi è meglio prendere ulteriori misure per proteggerti.

Se sei in grado di evitare di usare.doc,.docx e.rtf per il momento, non è una cattiva idea. Prendi in considerazione la possibilità di passare alle alternative basate su cloud come Google Documenti. Accetta e scarica solo file da fonti fornite al 100%-che è una buona linea guida da vivere, in generale.

Last but not least, follow Microsoft’s guidance on disabling MSDT. It will require you to open the Command Prompt and run it as administrator, then input a couple of entries. If everything goes through as planned, you should be safe from Follina. Nevertheless, remember to always be cautious.

Commenti

Post popolari in questo blog

Aggiorna i dettagli della storia di Los Santos Drug Wars di GTA Online e nuovi contenuti rivelati

L'aggiornamento di Los Santo Druso SARS arriverà su GTA online con una serie completamente nuova di contenuti e sfide per i giocatori. I giocatori possono lavorare insieme o in modalità solista per costruire il proprio impero della droga, farsi un nome e progredire tra i ranghi come il perno del loro sindacato criminale. L'aggiornamento include anche nuovi articoli come veicoli e armi, nonché nuovi lavori tra cui missioni di rapina e rapini, con molte opportunità di fare tonnellate di denaro. Rockstar Games ha effettivamente rivelato più informazioni concrete sull'imminente aggiornamento di Los Santo Druso SARS di GTA Online. Non c'è stato un nuovo videogioco di Grand Trent Auto perché il 2013 e sembra che siamo ancora a un paio di anni dal prossimo, tuttavia GTA Online sta tentando di riempire il vuoto di aggiornamenti di routine che continuano ad ampliare il mondo Con la nuova storia, le missioni e i dirottamenti a cui prendere parte. L'aggiornamento più attua

Più nuovo server del mondo si unisce a questa settimana

Lo scorso fine settimana, Amazon ha tenuto uno speciale evento di gioco gratuito a vapore per new world. L'azienda ha creato numerosi server gratuiti per l'evento, assicurandosi che chiunque abbia voluto provare il gioco potrebbe iniziare un personaggio e andare avanti. Tutti questi server di gioco gratuiti sono stati progettati per essere fusi in seguito nei server esistenti. Questo è stato fatto, Amazon ha confermato, mentre annunciava una nuova lista di server si unisce ai server live sulle regioni. Questi imminenti server sono stati ritardati leggermente dalla scoperta di un bug, ma ora sono pronti per accadere il 15 aprile alle 13:00 del Pacifico. Nel complesso, ci sono 33 server colpiti che si trovano uniti in altri server. L'UE centrale ha il massimo, 15 server fusi, mentre US-East ha 12 anni, US-Ovest 4, e Australia, 2. Ciò lascerà l'Australia con due server, US-Ovest con 4, US-Est con 8 e UE -Central con 18. Dato che quando New World unisce i server, i s

Nintendo Switch Sports Review: luce sui contenuti, non in divertimento

Il lancio di Nintendo Wii è probabilmente uno dei miei ricordi di lancio della console più cari. Quando il sistema ha debuttato nell'autunno del 2006, ero già stato un fan di Nintendo di lunga data, ma sembrava che la compagnia stesse lottando con rilevanza. Detto questo, non ero sicuro di come il mondo avrebbe reagito ai controlli di movimento della Wii. Naturalmente, Wii Sports ha contribuito rapidamente a vendere il concetto e il sistema è diventato l'elemento più caldo delle festività natalizie di quell'anno. Chiunque fosse venuto a casa mia doveva provarlo e ha lasciato un credente. La bellezza di wii sports ha mentito nella sua semplicità; Chiunque potrebbe raccoglierlo e capirlo abbastanza rapidamente. Quella semplicità continua in nintendo switch sports , ma in realtà è un po 'troppo semplice questa volta. Come il suo predecessore, Nintendo Switch Sports è una compilation focalizzata sul multiplayer che offre una manciata di attività a cui i giocatori poss