Luka: Exploit zero day na Microsoft Word

25 marca, 2014

UWAGA: Firma Microsoft ostrzega o podatności typu zero day w kilku wersjach programów Microsoft Word.

Informacje o 0-day: http://avlab.pl/page/fud_czy_malware_zero_day

Luka wykorzystuje pliki RTF, które są otwierane w programie Microsoft Word lub w Microsoft Outlook przy użyciu przeglądarki plików MS Word. Po otworzeniu pliku lub strony, atakujący może uzyskać zdalny dostęp do urządzenia / komputera z opcją monitorowania Twojej aktywności, kradzieży plików lub uruchomienia złośliwego kodu.

Jak się chronić:

  • nie otwieraj załączników e-mail i ich podglądów od nieznajomych osób
  • nie pobieraj plików RTF z podejrzanych stron internetowych
  • rozważ możliwość wyłączenia otwierania plików RTF przez MS Word

Dla zwiększenia ochrony rozważ też zmianę ustawień programu Outlook, aby odczytywać wiadomości jako zwykły tekst. Ustawienie to uniemożliwia automatyczne wykonanie się kodu w szablonach RTF i HTML.

Dodatkowe informacje

Microsoft informuje, że luka ta opisana jest prawdopodobnie w nomenklaturze CVE-2014-1761 i została opisana jako „luka limitowana, wektor ataku Microsoft 2010”. Jednakże, dalsze badania wykazały, iż luka istnieje również w następujących wersjach programów:

  • Word 2003
  • Word 2007
  • Program Word 2013
  • Word Viewer

Microsoft Outlook 2007, 2010 i 2013 są szczególnie narażone na atak, ponieważ korzystają z edytora MS Word jako domyślnej przeglądarki plików RTF. Microsoft Outlook 2003 może być również być narażony na atak. Jednak domyślnie przeglądarka plików RTF nie korzysta z MS Word.

Zaawansowani użytkownicy mogą znaleźć więcej informacji na temat.

źródło: Microsoft

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]