Passa ai contenuti principali

Gli hacker ora possono assumere il tuo computer tramite Microsoft Word

Una nuova vulnerabilità zero-day in Microsoft Office potrebbe potenzialmente consentire agli hacker di assumere il controllo del tuo computer. La vulnerabilità può essere sfruttata anche se in realtà non si apre un file infetto.

Anche se stiamo ancora aspettando una soluzione ufficiale, Microsoft ha rilasciato una soluzione alternativa per questo exploit, quindi se usi frequentemente MS Office, assicurati di verificarlo.

Interessante Maldoc è stato presentato dalla Bielorussia. Utilizza il collegamento esterno di Word 39; Schema per eseguire PowerShell Code.https: //t.co/htdafhoux3 pic.twitter.com/rvsb02ztwt

& mdash; Nao_sec (@Nao_sec) 27 maggio 2022

La vulnerabilità è stata soprannominata Follina da uno dei ricercatori che per la prima volta lo hanno esaminato: Kevin Beaumont, che ha anche scritto un lungo post al riguardo. È venuto alla luce per la prima volta il 27 maggio attraverso un tweet di NAO_SEC, anche se Microsoft presumibilmente ne ha sentito parlare già ad aprile. Sebbene non sia stata ancora rilasciata alcuna patch per questo, la soluzione alternativa di Microsoft prevede la disabilitazione dello strumento diagnostico di supporto Microsoft (MSDT), che è il modo in cui lo sfruttamento viene entrato nel computer attaccato.

Questo exploit influisce principalmente sui file.RTF, ma possono anche essere influenzati altri file Word MS. Una funzionalità in MS Word chiamata Templates consente al programma di caricare ed eseguire il codice da fonti esterne. Follina si basa su questo per inserire il computer e quindi esegue una serie di comandi che apre MSDT. In circostanze regolari, MSDT è uno strumento sicuro che Microsoft utilizza per eseguire il debug di vari problemi per gli utenti di Windows. Sfortunatamente, in questo caso, garantisce anche l'accesso remoto al tuo computer, il che aiuta l'exploit a prenderne il controllo.

Top

Nel caso dei file.RTF, lo exploit può essere eseguito anche se non si apre il file. Finché lo visualizzi in File Explorer, Follina può essere eseguita. Una volta che l'attaccante ottiene il controllo del tuo computer tramite MSDT, dipende da loro per quello che vogliono fare. Potrebbero scaricare software dannoso, perdite e fare praticamente tutto il resto.

Beaumont ha condiviso molti esempi del modo in cui Follina è già stata sfruttata e trovata in vari file. L'exploit viene utilizzato per l'estorsione finanziaria, tra le altre cose. Inutile dire che non lo vuoi sul tuo computer.

Cosa fai fino a quando Microsoft non rilascia una patch?

Ci sono alcuni passaggi che puoi fare per stare al sicuro da Follina Exploit fino a quando Microsoft stesso non rilascia una patch che risolverà questo problema. Allo stato attuale, la soluzione alternativa è la soluzione ufficiale e non sappiamo per certo che qualsiasi altra cosa seguirà sicuramente.

Innanzitutto, controlla se la tua versione di Microsoft Office potrebbe essere potenzialmente interessata. Finora, la vulnerabilità è stata trovata in Office 2013, 2016, 2019, 2021, Office Proplus e Office 365. Non si può dire se le versioni precedenti di Microsoft Office siano sicure, quindi è meglio prendere ulteriori misure per proteggerti.

Se sei in grado di evitare di usare.doc,.docx e.rtf per il momento, non è una cattiva idea. Prendi in considerazione la possibilità di passare alle alternative basate su cloud come Google Documenti. Accetta e scarica solo file da fonti fornite al 100%-che è una buona linea guida da vivere, in generale.

Last but not least, follow Microsoft’s guidance on disabling MSDT. It will require you to open the Command Prompt and run it as administrator, then input a couple of entries. If everything goes through as planned, you should be safe from Follina. Nevertheless, remember to always be cautious.

Commenti

Post popolari in questo blog

Netflix sta rilasciando il suo primo film originale con un NC

Netflix ha ospitato film che trasportano prima una valutazione NC-17, ma la società non ha mai prodotto un film originale con quel rating - fino ad ora. Il nuovo film Ana de Armas, Blonde, è il primo film originale Netflix per ricevere una valutazione NC-17. Blonde è un biopico di Marilyn Monroe, basato sul romanzo con lo stesso nome dall'autore Joyce Carol Oates. È più un'opera di fiction che un ri-racconto della vita reale di Monroe. L'Associazione Motion Picture ha detto che il film ha ottenuto la sua valutazione NC-17 per "alcuni contenuti sessuali", secondo il giornalista di Hollywood. Il regista Andrew Dominik ha detto a schermo ogni giorno che ha anticipato la bionda ottenere un punteggio NC-17, che ha detto è un "mucchio di aquadre **". Dominik può essere turbato dal rating perché i cinema negli Stati Uniti potrebbero non prenotare il film per quante più proiezioni a causa del rating più alto. Come altri film originali Netflix, Blonde è impost

The Last of Us Stars spiega perché non sono preoccupati per il contraccolpo dell'episodio 3: questo è fatto con amore e riverenza

Avvertimento! Questo articolo contiene spoiler per l'ultimo episodio tre. Se non hai ancora raggiunto lo spettacolo, torna indietro ora! L'ultimo episodio tre statunitense è il primo episodio della corsa dell'adattamento HBO finora che si discosta significativamente dal materiale di origine. Nonostante i suoi grandi cambiamenti, tuttavia, le star di Nick Afferma e Hurrà Barletta non sono spaventate dal pensiero del potenziale contraccolpo. Per cominciare, gli attori, che recitano come BELL e Frank nell'ultima puntata, confessano di essere sostenuti dal fatto che NELL Druckmann, che ha scritto il gioco originale di Augite DOP, è dietro la serie. Hai il dio del gioco e poi sono tipo 'è abbastanza? Fammi il ragazzo corno' ', ha scherzato su + e altri media, notando il coinvolgimento del co-showrunner Arai Mazzin. Quindi se questo, sai, non fa il trucco, mi scuso. Penso che sia generalmente noto che [i giocatori] sono un gruppo particolarmente appassionat

Il primo teaser rimorchio per il signore degli anelli: gli anelli di potere si sono debutti durante il Super Bowl

Il primo rimorchio del teaser per il prossimo Signore della TV del Signore del Signore degli Anelli di Amazon Prime, gli anelli di potere, è arrivato. Nel mento-lungo spot TV che ha debuttato per la prima volta durante il Super Bowl, otteniamo il nostro primo sguardo ad alcuni volti nuovi e familiari nella Terra della Terra della seconda età durante la seconda età, uno sguardo allo scenario ampio del mondo, e, naturalmente, senza carenza di azi1. Dai un'occhiata al trailer ora. Sebbene il punto ci porta attraverso diversi angoli della Terra di Mezzo, il più notevole potrebbe infatti essere Numenor, un regno dell'isola che era all'altezza del suo potere durante la seconda età. La casa dei re umani (molti dei quali erano i destinatari degli anelli di Sauron, alcuni dei quali hanno continuato a essere corrotti in Nazgul ombreggiato), il regno era un giocatore importante prima che inevitabilmente cadde e affondò e affondò nell'oceano. Ci sono indubbiamente molte storie da