6.3 C
Czech
Neděle 19. října 2025
ITBoxNová zranitelnost umožňuje infikování počítače jen po pouhém stažení škodlivého Word dokumetu

Nová zranitelnost umožňuje infikování počítače jen po pouhém stažení škodlivého Word dokumetu

Již sedm týdnů je ve všech podporovaných verzích Windows zneužívaná zranitelnost, která umožňuje dálkové spuštění kódu. Zranitelnost dokáže obejít Windows Defender či jakýkoliv antivirus a Microsoft ji odmítá opravit. Informoval o tom server Ars Technica.

Zranitelnost byla společnosti Microsoft nahlášena 12. dubna a již v té době byla aktivně zneužívána. Zranitelnost využívá chybu v nástroji Microsoft Support Diagnostic Tool (MSDT) a byla nahlášena jako zero-day útok. Microsoft na nahlášení odpověděl 21. dubna. V odpovědi ale informovala, že nepovažuje nahlášené chování za bezpečnostní zranitelnost, protože údajně nástroj MSDT vyžadoval před spuštěním heslo.

V pondělí si to ale Microsoft rozmyslel a označil toto chování jako zranitelnost CVE-2022-30190, neoficiálně se nazývá Follina.

„Zranitelnost spočívající ve vzdáleném spuštění kódu existuje, když je MSDT volán pomocí protokolu URL z volající aplikace, jako je Word,“ uvedl Microsoft. „Útočník, který tuto zranitelnost úspěšně zneužije, může spustit libovolný kód s právy volající aplikace. Útočník pak může instalovat programy, prohlížet, měnit nebo mazat data nebo vytvářet nové účty v kontextu povoleném právy uživatele.“

V době zveřejnění tohoto článku společnost Microsoft ještě nevydala opravu. Místo toho doporučila uživatelům, aby protokol MSDT URL zakázali:

  1. Spusťte příkazový řádek jako správce
  2. Spusťte příkaz „reg export HKEY_CLASSES_ROOT\ms-msdt název souboru„.
  3. A jako poslední spusťte příkaz „reg delete HKEY_CLASSES_ROOT\ms-msdt /f“.

Infikovaný Word dokument nemusíte ani otevřít

Jak uvedl server Ars Technica, využití této zranitelnosti společně s Wordem se poprvé dostalo do širšího povědomí 27. května. Infikovaný Word dokument může načíst HTML ze vzdáleného webového serveru a následně spustit příkazy prostředí PowerShell prostřednictvím nástroje Microsoft MSDT.

Aplikace Word je obvykle nastavena tak, aby načítala obsah stažený z internetu v tzv. chráněném zobrazení. To je režim, který zakazuje makra a další potenciálně škodlivé funkce. Pokud je ale dokument uložen jako soubor Rich Text Format, spustí se škodlivý kód bez otevření dokumentu, stačí si soubor jen „prohlédnout“ v Průzkumníku souborů.

Vzhledem k rozšířenému používání sady Microsoft Office a souvisejících produktů je potenciální možnost pro útok velká. Aktuální informace naznačují, že zranitelnost Follina se týká sad Office 2013, 2016, 2019, 2021, Office ProPlus a Office 365.

Reklama

Právě se děje

Hamás odmítl americké varování před porušením příměří

Hnutí Hamás odmítlo tvrzení Spojených států, že se chystá porušit příměří s Izraelem. Podle Washingtonu měl Hamás plánovat útok na civilisty v Pásmu Gazy, což by bylo „závažným porušením dohody“. Palestinské hnutí označilo obvinění za „izraelskou propagandu“ a snahu odvést pozornost od pokračujících útoků izraelské armády.

Trumpův tým zvažuje možnost setkání s Kim Čong-unem při cestě do Asie

Spolupracovníci Donalda Trumpa zvažují možnost setkání amerického prezidenta se severokorejským vůdcem Kim Čong-unem během nadcházející Trumpovy cesty do Asie. Uvedla to dnes stanice CNN s odvoláním na osoby informované o této záležitosti.

Doporučujeme

Zemřel baskytarista Limp Bizkit Sam Rivers

Americká nu-metalová skupina Limp Bizkit oznámila úmrtí svého baskytaristy Sama Riverse. Hudebník zemřel ve věku 48 let, příčina smrti nebyla zveřejněna. Kapela ho popsala jako svého „bratra, spoluhráče a srdce kapely“.

Hamás odmítl americké varování před porušením příměří

Hnutí Hamás odmítlo tvrzení Spojených států, že se chystá porušit příměří s Izraelem. Podle Washingtonu měl Hamás plánovat útok na civilisty v Pásmu Gazy, což by bylo „závažným porušením dohody“. Palestinské hnutí označilo obvinění za „izraelskou propagandu“ a snahu odvést pozornost od pokračujících útoků izraelské armády.

Trumpův tým zvažuje možnost setkání s Kim Čong-unem při cestě do Asie

Spolupracovníci Donalda Trumpa zvažují možnost setkání amerického prezidenta se severokorejským vůdcem Kim Čong-unem během nadcházející Trumpovy cesty do Asie. Uvedla to dnes stanice CNN s odvoláním na osoby informované o této záležitosti.

Do Jižní Koreje se vrátilo 64 lidí zadržených v Kambodži kvůli online podvodům

Do Jižní Koreje se dnes vrátila skupina 64 lidí zadržených v Kambodži v souvislosti s online podvody, většina z nich bude nyní ve vlasti čelit vyšetřování. Jižní Korea zároveň vydala zákaz cestování do některých částí Kambodže kvůli obavám z nelegálních pracovních nabídek pro organizace věnujícím se systematickým internetovým podvodům, informuje agentura Reuters.

Írán oznámil konec dodržování jaderné dohody. Po deseti letech vypršela její platnost

Írán se necítí vázán omezeními svého jaderného programu vyplývajícími z mezinárodní dohody, která dnes po deseti letech vypršela. Vyplývá to z prohlášení Teheránu, o němž informovala agentura AFP.

Ukrajina zachytila 136 ruských dronů a zaútočila v ruské Uljanovské oblasti

Ukrajinská protivzdušná obrana během noci zachytila 136 ruských dronů ze 164 vypuštěných na Ukrajinu. Dnes o tom informoval server Ukrajinska pravda s odkazem na ukrajinské letectvo. Noční ruský útok mířil na sever, jih, východ i střed země. Rusko ráno zaútočilo také na Poltavskou oblast, jejíž guvernér uvedl, že útok si nevyžádal žádné oběti. Server The Kyiv Independent napsal, že ukrajinské drony v noci zaútočily na elektrickou rozvodnu v ruské Uljanovské oblasti. Rusko podle agentury Reuters hlásí dva mrtvé civilisty z okupované části Chersonské oblasti.

Trump chce mír na současné linii bojů, Tomahawky Ukrajině neposkytne

Rusko a Ukrajina by měly uzavřít mír na současné linii bojů, jiná řešení jsou příliš komplikovaná. Podle tiskových agentur to novinářům řekl americký prezident Donald Trump několik hodin po jednání se svým ukrajinským protějškem Volodymyrem Zelenským.

Bessent se setká se svým čínským protějškem

Americký ministr financí Scott Bessent a jeho čínský protějšek Che Li-fen se během pátečního videohovoru dohodli na pokračování rozhovorů o obchodu a clech a na osobním setkání. Země G7 budou proti čínskému omezení exportu vzácných zemin postupovat koordinovaně s USA.

Izrael potvrdil totožnost dalšího rukojmího, jehož tělo vrátil Hamás

Izraelské úřady potvrdily, že ostatky předané Hamásem patří Eliyahu Margalitovi, otci tří dětí z kibucu Nir Oz. Byl zabit při útoku 7. října 2023 a jeho tělo bylo odvlečeno do Gazy. Zpráva přichází ve chvíli, kdy pokračují jednání o příměří i tlaky na demilitarizaci pásma.

Fyzik Chen Ning Yang zemřel ve věku 103 let

Zemřel Chen Ning Yang, legendární fyzik a nositel Nobelovy ceny, který přepsal základní zákony částicové fyziky. Stál za teorií, jež zpochybnila pojetí zrcadlové symetrie. Svůj život rozdělil mezi Čínu a Spojené státy, kde působil na univerzitách po boku největších jmen moderní vědy.
Reklama
Reklama
Reklama
Reklama