-2.9 C
Czech
Sobota 17. ledna 2026
ITBoxNová zranitelnost umožňuje infikování počítače jen po pouhém stažení škodlivého Word dokumetu

Nová zranitelnost umožňuje infikování počítače jen po pouhém stažení škodlivého Word dokumetu

Již sedm týdnů je ve všech podporovaných verzích Windows zneužívaná zranitelnost, která umožňuje dálkové spuštění kódu. Zranitelnost dokáže obejít Windows Defender či jakýkoliv antivirus a Microsoft ji odmítá opravit. Informoval o tom server Ars Technica.

Zranitelnost byla společnosti Microsoft nahlášena 12. dubna a již v té době byla aktivně zneužívána. Zranitelnost využívá chybu v nástroji Microsoft Support Diagnostic Tool (MSDT) a byla nahlášena jako zero-day útok. Microsoft na nahlášení odpověděl 21. dubna. V odpovědi ale informovala, že nepovažuje nahlášené chování za bezpečnostní zranitelnost, protože údajně nástroj MSDT vyžadoval před spuštěním heslo.

V pondělí si to ale Microsoft rozmyslel a označil toto chování jako zranitelnost CVE-2022-30190, neoficiálně se nazývá Follina.

„Zranitelnost spočívající ve vzdáleném spuštění kódu existuje, když je MSDT volán pomocí protokolu URL z volající aplikace, jako je Word,“ uvedl Microsoft. „Útočník, který tuto zranitelnost úspěšně zneužije, může spustit libovolný kód s právy volající aplikace. Útočník pak může instalovat programy, prohlížet, měnit nebo mazat data nebo vytvářet nové účty v kontextu povoleném právy uživatele.“

V době zveřejnění tohoto článku společnost Microsoft ještě nevydala opravu. Místo toho doporučila uživatelům, aby protokol MSDT URL zakázali:

  1. Spusťte příkazový řádek jako správce
  2. Spusťte příkaz „reg export HKEY_CLASSES_ROOT\ms-msdt název souboru„.
  3. A jako poslední spusťte příkaz „reg delete HKEY_CLASSES_ROOT\ms-msdt /f“.

Infikovaný Word dokument nemusíte ani otevřít

Jak uvedl server Ars Technica, využití této zranitelnosti společně s Wordem se poprvé dostalo do širšího povědomí 27. května. Infikovaný Word dokument může načíst HTML ze vzdáleného webového serveru a následně spustit příkazy prostředí PowerShell prostřednictvím nástroje Microsoft MSDT.

Aplikace Word je obvykle nastavena tak, aby načítala obsah stažený z internetu v tzv. chráněném zobrazení. To je režim, který zakazuje makra a další potenciálně škodlivé funkce. Pokud je ale dokument uložen jako soubor Rich Text Format, spustí se škodlivý kód bez otevření dokumentu, stačí si soubor jen „prohlédnout“ v Průzkumníku souborů.

Vzhledem k rozšířenému používání sady Microsoft Office a souvisejících produktů je potenciální možnost pro útok velká. Aktuální informace naznačují, že zranitelnost Follina se týká sad Office 2013, 2016, 2019, 2021, Office ProPlus a Office 365.

Reklama

Doporučujeme

Máslo zlevňuje, dovoz a sezona drží ceny nízko

Po týdnech vysokých cen přichází v obchodech obrat: máslo zlevňuje i po Vánocích a v některých akcích se dostává na ceny, které tu dlouho nebyly. Řetězce se předhánějí ve slevách a lidé nakupují hlavně v letákových akcích.

Ministerstvo spravedlnosti USA vyšetřuje guvernéra Walze a starostu Freye

Americké ministerstvo spravedlnosti zahájilo vyšetřování představitelů státu Minnesota a města Minneapolis kvůli údajnému spiknutí s cílem mařit práci federálních imigračních agentů. Informovala o tom stanice CBS s odvoláním na informované zdroje. Mezi vyšetřovanými představiteli jsou podle stanice guvernér státu Tim Walz a starosta města Jacob Frey. Oba politici kritizovali zastřelení 37leté Renée Goodové agentem Úřadu pro imigraci a cla (ICE) v Minneapolisu 7. ledna. Představitelé administrativy prezident Donalda Trumpa označili tři střely do hlavy za nutnou sebeobranu.

Trump zvažuje nařídit strop u úroků na kreditních kartách exekutivním příkazem

Bílý dům zvažuje vydání exekutivního příkazu, který by zastropoval úrokové sazby na kreditních kartách na deset procent. Informovala o tom agentura Bloomberg s odvoláním na informované zdroje.

Bílý dům představil tým pro obnovu Gazy

Bílý dům oznámil složení týmu, který má dohlížet na další kroky v Pásmu Gazy po uzavření příměří mezi Izraelem a Hamásem. Americká administrativa zároveň počítá s tím, že část procesu převezme palestinský technokratický výbor, který se už sešel v Káhiře.

Ukrajina již nemá ani jednu plně funkční elektrárnu, chystá jednání se spojenci

Ukrajina kvůli ruským útokům již nemá ani jednu plně funkční elektrárnu. Dnes to oznámil ukrajinský ministr energetiky Denys Šmyhal, uvedla zpravodajská televize ntv. Ukrajinský prezident Volodymyr Zelenskyj dnes podle listu Ukrajinska pravda prohlásil, že Ukrajina nedokáže pokrýt více než třetinu energetických potřeb. Země chce kvůli energetické krizi dovážet více elektřiny, kvůli napjaté situaci připravuje online jednání se spojenci z takzvané kontaktní skupiny pro Ukrajinu, známé též jako ramsteinská skupina.

Fico se při návštěvě USA podle Bratislavy sejde s americkým prezidentem Trumpem

Slovenský premiér Robert Fico se při dnes začínající návštěvě Spojených států sejde v sobotu s americkým prezidentem Donaldem Trumpem v jeho floridském sídle Mar-a-Lago, informoval ČTK úřad slovenské vlády. Ficova pracovní cesta do USA byla původně oznámena jen v souvislosti s plánovaným podpisem mezivládní dohody obou zemí o spolupráci v jaderné energetice. Slovenská opozice opět kritizovala, že vláda si připravuje půdu k tomu, aby mnohamiliardovou zakázku na výstavbu nové jaderné elektrárny na Slovensku zadala americké firmě Westinghouse bez vypsání mezinárodní soutěže. Fico v reakci slovně na opozici zaútočil.

Afghánec, který loni v Mnichově najel autem do lidí a dva zabil, jde před soud

V Mnichově začal soudní proces s pětadvacetiletým mužem obviněným z loňského útoku, při němž najel automobilem do davu lidí a zabil dvě osoby. Podle obžaloby šlo o úmyslný čin motivovaný náboženským extremismem.

Inflace v prosinci zůstala na 2,1 procenta

Meziroční inflace v Česku v prosinci 2025 zůstala na 2,1 procenta, stejně jako v listopadu. Meziměsíčně spotřebitelské ceny podle statistiků klesly o 0,3 procenta.

Senátní výbor v USA pozastavil jednání o zákonu CLARITY

Americký Senát tento týden odložil plánované projednání zákona Digital Asset Market Clarity Act známého jako CLARITY Act. Jednání se mělo odehrát 15. ledna 2026 v Senátním bankovním výboru, nakonec se ale termín posunul po tom, co Coinbase stáhla podporu aktuální verzi návrhu.

Dva lidé jsou podle úřadů zranění po útoku dronu na ruskou Rjazaň

Dva lidé utrpěli zranění při útoku ukrajinského dronu na Rjazaň, město ležící jihovýchodně od Moskvy. Informoval o tom ruskojazyčný telegramový kanál Astra. Letecký poplach dnes ráno krátce platil v Kyjevě, protože k městu se blížily ruské útočné drony.

Německo navštíví syrský prezident Ahmad Šara, setká se s Merzem

Syrský prezident Ahmad Šara příští týden navštíví Německo, v úterý se setká s kancléřem Friedrichem Merzem a prezidentem Frankem-Walterem Steinmeierem. Vyplývá to z dnes zveřejněného programu prezidenta a oznámení mluvčího německé vlády. Podle médií by měl Šara v Německu jednat především o dalším osudu syrských uprchlíků, ale také o německé pomoci při obnově válkou zpustošené Sýrie.

Evropské jednotky v Grónsku Trumpa neodradí, uvedl Bílý dům

Přítomnost evropských jednotek v Grónsku snahu Donalda Trumpa o získání ostrova neovlivní, řekla mluvčí Bílého domu Karoline Leavitt. Na autonomní dánské území dorazili první evropští vojáci. Schůzka mezi dánskými, grónskými a americkými představiteli spor nevyřešila.

Machado věnovala svoji Nobelovu medaili Trumpovi

Venezuelská opoziční lídryně Maria Corina Machado předala ve čtvrtek v Bílém domě americkému prezidentovi Donaldu Trumpovi medaili, kterou dostala k Nobelově ceně míru. Schůzka měla jasný cíl. Machado chce získat vliv na to, jak bude Washington formovat politickou budoucnost Venezuely.

EPA mění přístup k regulaci znečištění ovzduší

Americká Agentura pro ochranu životního prostředí mění způsob, jakým posuzuje přínosy regulací ovzduší. Zdravotní dopady znečištění bude dál hodnotit, ale už jim nebude přiřazovat konkrétní finanční hodnotu. Kritici varují, že to může usnadnit oslabování ochrany zdraví i klimatu.
Reklama
Reklama
Reklama
Reklama