Passa ai contenuti principali

Gli hacker ora possono assumere il tuo computer tramite Microsoft Word

Una nuova vulnerabilità zero-day in Microsoft Office potrebbe potenzialmente consentire agli hacker di assumere il controllo del tuo computer. La vulnerabilità può essere sfruttata anche se in realtà non si apre un file infetto.

Anche se stiamo ancora aspettando una soluzione ufficiale, Microsoft ha rilasciato una soluzione alternativa per questo exploit, quindi se usi frequentemente MS Office, assicurati di verificarlo.

Interessante Maldoc è stato presentato dalla Bielorussia. Utilizza il collegamento esterno di Word 39; Schema per eseguire PowerShell Code.https: //t.co/htdafhoux3 pic.twitter.com/rvsb02ztwt

& mdash; Nao_sec (@Nao_sec) 27 maggio 2022

La vulnerabilità è stata soprannominata Follina da uno dei ricercatori che per la prima volta lo hanno esaminato: Kevin Beaumont, che ha anche scritto un lungo post al riguardo. È venuto alla luce per la prima volta il 27 maggio attraverso un tweet di NAO_SEC, anche se Microsoft presumibilmente ne ha sentito parlare già ad aprile. Sebbene non sia stata ancora rilasciata alcuna patch per questo, la soluzione alternativa di Microsoft prevede la disabilitazione dello strumento diagnostico di supporto Microsoft (MSDT), che è il modo in cui lo sfruttamento viene entrato nel computer attaccato.

Questo exploit influisce principalmente sui file.RTF, ma possono anche essere influenzati altri file Word MS. Una funzionalità in MS Word chiamata Templates consente al programma di caricare ed eseguire il codice da fonti esterne. Follina si basa su questo per inserire il computer e quindi esegue una serie di comandi che apre MSDT. In circostanze regolari, MSDT è uno strumento sicuro che Microsoft utilizza per eseguire il debug di vari problemi per gli utenti di Windows. Sfortunatamente, in questo caso, garantisce anche l'accesso remoto al tuo computer, il che aiuta l'exploit a prenderne il controllo.

Top

Nel caso dei file.RTF, lo exploit può essere eseguito anche se non si apre il file. Finché lo visualizzi in File Explorer, Follina può essere eseguita. Una volta che l'attaccante ottiene il controllo del tuo computer tramite MSDT, dipende da loro per quello che vogliono fare. Potrebbero scaricare software dannoso, perdite e fare praticamente tutto il resto.

Beaumont ha condiviso molti esempi del modo in cui Follina è già stata sfruttata e trovata in vari file. L'exploit viene utilizzato per l'estorsione finanziaria, tra le altre cose. Inutile dire che non lo vuoi sul tuo computer.

Cosa fai fino a quando Microsoft non rilascia una patch?

Ci sono alcuni passaggi che puoi fare per stare al sicuro da Follina Exploit fino a quando Microsoft stesso non rilascia una patch che risolverà questo problema. Allo stato attuale, la soluzione alternativa è la soluzione ufficiale e non sappiamo per certo che qualsiasi altra cosa seguirà sicuramente.

Innanzitutto, controlla se la tua versione di Microsoft Office potrebbe essere potenzialmente interessata. Finora, la vulnerabilità è stata trovata in Office 2013, 2016, 2019, 2021, Office Proplus e Office 365. Non si può dire se le versioni precedenti di Microsoft Office siano sicure, quindi è meglio prendere ulteriori misure per proteggerti.

Se sei in grado di evitare di usare.doc,.docx e.rtf per il momento, non è una cattiva idea. Prendi in considerazione la possibilità di passare alle alternative basate su cloud come Google Documenti. Accetta e scarica solo file da fonti fornite al 100%-che è una buona linea guida da vivere, in generale.

Last but not least, follow Microsoft’s guidance on disabling MSDT. It will require you to open the Command Prompt and run it as administrator, then input a couple of entries. If everything goes through as planned, you should be safe from Follina. Nevertheless, remember to always be cautious.

Commenti

Post popolari in questo blog

Questo gioco di motosesi malato di fan diventa seriamente duro

Un gioco fatto da fan di Chiana Man è stato ricreato da uno sviluppatore di talento. All'inizio di questo mese, lo sviluppatore di giochi Sfammelo è andato a TikTok per annunciare che se il loro account avesse ricevuto oltre 100.000 abbonati, avrebbero reso il gioco pubblico. Il video qui sotto, pubblicato la scorsa settimana, annuncia che l'obiettivo era assolutamente distrutto e come tale, il gioco Chiana Man è ora disponibile per chiunque da scaricare senza costi. @swammyxo (si apre in una nuova scheda) ♬ Originale Sound-Swammy (si apre nella nuova scheda) I commenti sotto il nuovo post di TikTok stanno implorando il Creatore di mettere il progetto Chiana Man su Steam, ma come spiegano in modo succinto: Non è così che il copyright funziona Ome. Molti fan vogliono il gioco pubblicato su dispositivi mobili, ma è incredibilmente dubbio che accadrà mai. Il progetto Chiana Man di Sfammelo è un gioco di hack-and-slash frenetico ambientato nell'universo del manga, pr...

L'aggiornamento profano è tutto sulle abilità, con un'anteprima video e idee per la progressione

È venerdì, e c'è un nuovo sbirciata dallo sviluppo profano team. Questa volta, il PEEK Stiamo andando su Twitter è tutto sulle abilità. Questo è accompagnato da un breve video che mostra una delle animazioni di cast ing che hanno creato. Quando si tratta di abilità e incantesimi, hanno dichiarato che le abilità elementari e gli elementi giocheranno una grande parte nel gioco. La magia del mondo e le persone poteri sono in grado di maneggiare sono influenzate dagli elementi. Quindi le animazioni di lancio d'incellistri e capacità sono sicuramente importanti qui. Sono chiari che stanno ancora testando le animazioni, quindi tutto è soggetto a modifiche, ma stanno cercando un feedback sull'anteprima condivisa. Il team ha già condiviso una serie di video di lavoro in corso per la creazione dei personaggi e altri elementi come l'alloggio degli alloggi, nonché i video di progressione che mostrano come qualcosa come la creazione dei personaggi è andato oltre l'arco di mes...

Sito Web di Pokemon Scarlet e Violet registrato, alimentando nuove voci sul trailer

È stato recentemente registrato un nuovo sito web giapponese per pokemon Scarlet e Violet , alimentando ulteriori speculazione sulla sequenza temporale per il prossimo trailer di Pokemon. All'inizio di questa settimana, la società Pokemon ha registrato il dominio http://pokemoncenter-sv-campaign.pokemon.co.jp/ che attualmente porta a una pagina 403. Molti fan di Pokemon stanno ipotizzando che la società Pokemon si stia preparando per una nuova versione del trailer per Pokemon Scarlet e Violet,con il sito Web in qualche modo coinvolto. Noteremo che la società Pokemon ha già secondi secondari per _pokemon Scarlet e Violet Disponibile su siti Pokemon in lingua inglese e giapponese, quindi questo nuovo sito Web deve essere orientato verso qualcos'altro, come una promozione che coinvolge il Pokemon Center giapponese al dettaglio I negozi. È passato quasi un mese e mezzo da quando la società Pokemon ha fornito ai giocatori nuove informazioni su _Pokemon Scarlet e Violet,che v...