Reklama
-0.9 C
Czech
Neděle 8. března 2026
ITBoxNová zranitelnost umožňuje infikování počítače jen po pouhém stažení škodlivého Word dokumetu

Nová zranitelnost umožňuje infikování počítače jen po pouhém stažení škodlivého Word dokumetu

Již sedm týdnů je ve všech podporovaných verzích Windows zneužívaná zranitelnost, která umožňuje dálkové spuštění kódu. Zranitelnost dokáže obejít Windows Defender či jakýkoliv antivirus a Microsoft ji odmítá opravit. Informoval o tom server Ars Technica.

Zranitelnost byla společnosti Microsoft nahlášena 12. dubna a již v té době byla aktivně zneužívána. Zranitelnost využívá chybu v nástroji Microsoft Support Diagnostic Tool (MSDT) a byla nahlášena jako zero-day útok. Microsoft na nahlášení odpověděl 21. dubna. V odpovědi ale informovala, že nepovažuje nahlášené chování za bezpečnostní zranitelnost, protože údajně nástroj MSDT vyžadoval před spuštěním heslo.

V pondělí si to ale Microsoft rozmyslel a označil toto chování jako zranitelnost CVE-2022-30190, neoficiálně se nazývá Follina.

„Zranitelnost spočívající ve vzdáleném spuštění kódu existuje, když je MSDT volán pomocí protokolu URL z volající aplikace, jako je Word,“ uvedl Microsoft. „Útočník, který tuto zranitelnost úspěšně zneužije, může spustit libovolný kód s právy volající aplikace. Útočník pak může instalovat programy, prohlížet, měnit nebo mazat data nebo vytvářet nové účty v kontextu povoleném právy uživatele.“

V době zveřejnění tohoto článku společnost Microsoft ještě nevydala opravu. Místo toho doporučila uživatelům, aby protokol MSDT URL zakázali:

  1. Spusťte příkazový řádek jako správce
  2. Spusťte příkaz „reg export HKEY_CLASSES_ROOT\ms-msdt název souboru„.
  3. A jako poslední spusťte příkaz „reg delete HKEY_CLASSES_ROOT\ms-msdt /f“.

Infikovaný Word dokument nemusíte ani otevřít

Jak uvedl server Ars Technica, využití této zranitelnosti společně s Wordem se poprvé dostalo do širšího povědomí 27. května. Infikovaný Word dokument může načíst HTML ze vzdáleného webového serveru a následně spustit příkazy prostředí PowerShell prostřednictvím nástroje Microsoft MSDT.

Aplikace Word je obvykle nastavena tak, aby načítala obsah stažený z internetu v tzv. chráněném zobrazení. To je režim, který zakazuje makra a další potenciálně škodlivé funkce. Pokud je ale dokument uložen jako soubor Rich Text Format, spustí se škodlivý kód bez otevření dokumentu, stačí si soubor jen „prohlédnout“ v Průzkumníku souborů.

Vzhledem k rozšířenému používání sady Microsoft Office a souvisejících produktů je potenciální možnost pro útok velká. Aktuální informace naznačují, že zranitelnost Follina se týká sad Office 2013, 2016, 2019, 2021, Office ProPlus a Office 365.

Reklama

Doporučujeme

Meghan Markle a její značka As Ever končí spolupráci s Netflixem

Lifestylová značka As Ever, kterou založila Meghan Markle, vstupuje do nové fáze. Projekt, jenž vznikl ve spolupráci s Netflixem, bude nyní pokračovat samostatně. Podle zástupců značky jde o logický krok po rychlém růstu během prvního roku.

Stanete se „legitimním cílem“ Íránu, varoval země EU náměstek ministra

Írán varoval evropské státy před přímým zapojením do konfliktu na Blízkém východě. Podle Teheránu by se země Evropské unie, které by se přidaly k americkým a izraelským útokům, staly legitimním cílem odvetných úderů.

Maďarsko zadrželo sedm Ukrajinců, Kyjev doporučuje Maďarsku se vyhnout

Maďarský daňový úřad oznámil zadržení sedmi Ukrajinců, které stíhá kvůli podezření z praní špinavých peněz. Zadržuje také dvě vozidla pro přepravu peněz. Napsala to dnes agentura Reuters s odvoláním na zmíněný úřad. Kyjev o něco dříve obvinil Maďarsko ze zadržení sedmi pracovníků ukrajinské státní banky Oščadbank, kteří podle něj převáželi z Rakouska peníze a zlato. Ukrajina požaduje jejich okamžité propuštění, uvedl šéf ukrajinské diplomacie Andrij Sybiha na síti X. Kyjev zároveň vyzval Ukrajince, aby se vyhnuli cestám do sousedního Maďarska.

USA vyšetřují zásah školy v Íránu. Analýza naznačuje souvislost s americkým útokem

Američtí vojenští vyšetřovatelé se domnívají, že za úder na dívčí školu v jihoíránském městě Mínáb, při němž zahynuly desítky dětí, pravděpodobně nesou odpovědnost Spojené státy. Vyšetřování nicméně zatím stále probíhá. K tragédii došlo během prvního dne amerických a izraelských útoků na Írán.

Izrael zasáhl na předměstí Bejrútu sídlo výkonné rady Hizballáhu

Při noční vlně úderů na Libanon bylo zasaženo sídlo výkonné rady proíránského hnutí Hizballáh na předměstí Bejrútu, uvedla podle serveru The Times of Israel (ToI) izraelská armáda. Údery dále na předměstí Dahíja zasáhly desítky vícepodlažních budov a skladiště dronů. Noční údery podle libanonské agentury NNA zasáhly také desítky vesnic na jihu a východě Libanonu. Dopoledne Izrael zahájil další vlnu úderů. Výbuchy byly hlášeny z oblasti pobřežního města Sajdá.

Trump má problém. Soud mu nařídil vrátit peníze vybrané z cel

Americký soud pro mezinárodní obchod nařídil Celní a pohraniční stráži vrátit částku přes 130 miliard dolarů (asi 2,99 bilionu korun) dvěma tisícům amerických podniků. Rozhodnutí padlo poté, co Nejvyšší soud zrušil cla americké administrativy uvalená na obchodní partnery na základě zákona International Emergency Economic Powers Act (IEEPA).

Írán by měl mít dobrého vůdce, řekl Trump s tím, že USA mají několik kandidátů

Írán by měl mít dobrého vůdce, prohlásil v noci na dnešek americký prezident Donald Trump. USA mají v hledáčku několik lidí, kteří by mohli odvádět dobrou práci, dodal v exkluzivním rozhovoru pro NBC News. Jeho komentář následoval den poté, co Trump zpravodajskému serveru Axios řekl, že musí být osobně zapojen do výběru dalšího íránského lídra, přičemž odkázal na příklad Venezuely.

Írán si americkou základnu, kde zemřelo šest vojáků, zřejmě vytipoval

Íránské zpravodajské služby zřejmě sledovaly pohyb amerických vojáků mezi základnami a tipovaly cíle pro milice přidružené k islámské republice. Podařilo se identifikovat zbývající dva vojáky zabité na základně v kuvajtském přístavním městě Šuajpa.

Moderátorka NBC Savannah Guthrie plánuje návrat do vysílání. Pátrání po její matce pokračuje

Americká televizní moderátorka Savannah Guthrie se po týdnech nejistoty chystá vrátit do vysílání pořadu Today. Zatím však zůstává především po boku rodiny a soustředí se na pátrání po své matce, která zmizela začátkem února.

USA a Izrael dále útočí na íránské cíle, Teherán vyslal rakety na Tel Aviv

Spojené státy a Izrael dnes pokračují sedmým dnem v útocích proti Íránu. Oblastní velitelství americké armády (CENTCOM) oznámilo zásah íránské lodě sloužící pro starty dronů. Izraelské vojsko (IDF) zase uvedlo, že zahájilo další širokou vlnu útoků na infrastrukturu režimu v Teheránu. Írán krátce nato uvedl, že vyslal rakety na Tel Aviv. Izrael znovu zaútočil i na jih Libanonu.

Americký krypto zákon narazil na další překážku

Snaha prosadit v USA klíčový krypto zákon znovu narazila. Jednání se zadrhla na sporu mezi bankami, kryptofirmami a Bílým domem a roste nejistota, zda se návrh podaří schválit ještě letos. Pro kryptosektor by to byla citelná komplikace, protože firmy dál fungují v nejasném regulatorním prostředí.
Reklama
Reklama
Reklama
Reklama