Avançar para o conteúdo principal

Os hackers agora podem assumir o controle do seu computador através do Microsoft Word

Uma nova vulnerabilidade de dias zero no Microsoft Office poderia potencialmente permitir que os hackers assumam o controle do seu computador. A vulnerabilidade pode ser explorada, mesmo que você não abra um arquivo infectado.

Embora ainda estejamos aguardando uma correção oficial, a Microsoft lançou uma solução alternativa para essa exploração; portanto, se você usar frequentemente o MS Office, não deixe de conferir.

Maldoc interessante foi enviado da Bielorrússia. Ele usa o link externo do Word para carregar o HTML e, em seguida, usa o MS-MSDT Esquema para executar o PowerShell Code.https: //t.co/htdafhoux3 pic.twitter.com/rvsb02ztwt

& mdash; NAO_SEC (@NAO_SEC) 27 de maio de 2022

A vulnerabilidade foi apelidada de Follina por um dos pesquisadores que primeiro investigaram-Kevin Beaumont, que também escreveu um longo post sobre isso. Ele chegou à luz em 27 de maio através de um tweet de Nao_sec, embora a Microsoft tenha ouvido falar dele desde o início de abril. Embora nenhum patch tenha sido lançado ainda, a solução alternativa da Microsoft envolve desativar a ferramenta de diagnóstico de suporte à Microsoft (MSDT), e é assim que a exploração entra no computador atacado.

Essa exploração afeta principalmente os arquivos RTF, mas outros arquivos do MS Word também podem ser afetados. Um recurso no MS Word chamado Modelos permite que o programa carregue e execute código de fontes externas. Follina conta com isso para entrar no computador e depois executa uma série de comandos que abre o MSDT. Em circunstâncias regulares, o MSDT é uma ferramenta segura que a Microsoft usa para depurar vários problemas para os usuários do Windows. Infelizmente, neste caso, também concede acesso remoto ao seu computador, o que ajuda a exploração a assumir o controle dele.

No caso de arquivos.rtf, o exploração pode ser executado mesmo se você não abrir o arquivo. Contanto que você o visualize no File Explorer, o Follina pode ser executado. Uma vez que o invasor ganha o controle do seu computador via MSDT, cabe a eles até onde eles querem fazer. Eles podem baixar software malicioso, arquivos de vazamento e fazer praticamente todo o resto.

Word、Excel、Outlookでメールマージを行う方法/ Beaumont compartilhou muitos exemplos da maneira como Follina já foi explorada e encontrada em vários arquivos. A exploração está sendo usada para extorsão financeira, entre outras coisas. Escusado será dizer-você não quer isso no seu computador.

O que você faz até a Microsoft lançar um patch?

Existem algumas etapas que você pode seguir para manter a segurança da exploração Follina até que a própria Microsoft lançar um patch que resolverá esse problema. Como as coisas estão agora, a solução alternativa é a correção oficial, e não sabemos que qualquer outra coisa certamente se seguirá.

Em primeiro lugar, verifique se a sua versão do Microsoft Office poderia ser potencialmente afetada. Até agora, a vulnerabilidade foi encontrada no Office 2013, 2016, 2019, 2021, Office Proplus e Office 365. Não há como dizer se as versões mais antigas do Microsoft Office são seguras, por isso é melhor tomar medidas adicionais para se proteger.

Se você puder evitar o uso de arquivos.doc,.docx e.rtf por enquanto, não é uma má ideia. Considere mudar para alternativas baseadas em nuvem, como o Google Docs. Aceite e faça o download apenas de arquivos de fontes 100%comprovadas-que é uma boa diretriz para viver, em geral.

Por último, mas não menos importante, siga as orientações da Microsoft sobre como desativar o MSDT. Isso exigirá que você abra o prompt de comando e executá-lo como administrador e inserir algumas entradas. Se tudo passar como planejado, você deve estar a salvo de Follina. No entanto, lembre-se de sempre ser cauteloso.

Comentários

Mensagens populares deste blogue

O karsa de V5 quebra LPL Jungler record para a maioria dos mortes em um único jogo com 17 mortes

Karsa quebrou o registro de LPL para o maior número de mortes em um único jogo para um jungler no jogo de playoffs de primavera de primavera 2022 de hoje entre a vitória cinco e o JD Gaming. Ele gabou um KDA de 17/1/12 no jogo três. Karsa escolheu Viego em jogos de Tthree esta temporada regular e só ganhou uma partida com o campeão. Chegar aos playoffs, no entanto, ele dominou os inimigos com a picareta VIEGO na composição certa. O jungler de 25 anos trancou o rei arruinado quando a melhor série de cinco foi amarrada em 1-1. No jogo três, Karsa estava presente em todos os lugares no mapa e participou de todos, exceto cinco dos mortes do V5 no jogo. Suas iniciações durante os teamfights eram fantásticos, e ele continuou recebendo redefinições sobre os campeões inimigos, o que o tornou indiferente. O segundo maior número de mortes no terceiro jogo de hoje foi para JDG Top Laner 369, que acabou com nove mortes em seu nome. Além das mortes, o Karsa tinha um controle objectivo brilha

Pax East 2022: Falando Final Fantasy 14 Raiding com Raider Rin Karigani

O PAX East foi um fim de semana, e eu pude conhecer e conversar com tantas pessoas de tantas comunidades MMO diferentes. Tive muita sorte de entrevistar um dos meus jogadores favoritos do FFXIV, Rin Karigani! Ficamos super aprofundados no mais novo ataque final do FFXIV, bem como invasores de alto nível em geral! Anthony Lowry, corpo: Este é Anthony Lowry, aqui com o único, o único, Rin Karigani. Como o Pax está tratando você hoje? rin Karigani: Tem sido uma semana movimentada. É a minha primeira convenção de volta desde o sucesso da Covid, e tem sido uma explosão sem parar, se conhecer, saindo, muitas redes, jogando videogames, muitas etapas. R: Vamos falar sobre a guerra do Dragonsong, porque isso é algo que esperamos há muito tempo. Nós pensamos que iríamos obtê -lo em Shadowbringers. Acontece que foi atrasado um pouco. Agora, com isso iminente, o que você e os planos de sua equipe estão entrando nesse novo ataque final? R: Tudo bem, então estamos esperando há muito tempo, a

Vocabulário de jogadores de testes Wordle #350 de hoje

O Wordle de hoje escava profundamente no dicionário para inventar uma palavra complicada para os jogadores. Depois de um quebra-cabeça fácil de ontem, a Wordle de hoje é um pouco mais difícil. Vamos nos aprofundar no Wordle Puzzle de hoje no final do artigo, para quem procura algumas dicas ou pistas. No entanto, se você ainda não fez o quebra-cabeça, talvez não queira rolar para o final do artigo, pois eventualmente discutiremos a resposta. Para aqueles que de alguma forma perderam a mania do Wordle até agora, as regras do jogo são simples: os jogadores têm seis tentativas para adivinhar uma palavra de cinco letras. Os jogadores recebem pistas com base em quais cartas suas ações de adivinhação estão com a palavra correta. Uma letra sombreada em amarelo significa que a letra também aparece na palavra correta, mas em uma localização diferente. Uma letra sombreada em verde significa que a letra aparece no mesmo local na palavra correta. Em média, são necessários os jogadores Wordle c