17 godina star bag u MS Officeu omogućava instaliranje malvera bez interakcije korisnika

Vesti, 15.11.2017, 09:30 AM

17 godina star bag u MS Officeu omogućava instaliranje malvera bez interakcije korisnika

Microsoft je juče objavio zakrpu za bezbednosni propust u MS Officeu CVE-2017-11882 koji može biti iskorišćen za pokretanje malicioznog koda bez interakcije korisnika na svim verzijama Windowsa objavljenim tokom poslednjih 17 godina.

Propust je otkrio istraživački tim Embedi. Reč je o slabosti koja utiče na Microsoft Equation Editor (EQNEDT32.EXE), jedan od izvršnih fajlova koji je instaliran na računarima sa Office paketom.

Ovaj alat omogućava korisnicima da ubacuju matematičke jednačine kao dinamičke OLE objekte.

Microsoft je do juče praktično koristio EQNEDT32.EXE fajl od 9. novembra 2000.. Dakle reč je o veoma starom kodu sa zastarelim bibliotekama koji nije koristio nijednu od novijih sigurnosnih funkcija koje su dodavane operativnom sistemu Windows.

Ova komponenta je zapravo zamenjena novim Equation Editorom u Office 2007, ali je Microsoft ostavio i stari editor u Officeu da bi program mogao da otvara dokumente koji sadrže jednačine napravljene u starijim verzijama.

Istraživači su pronašli dva “memory corruption” bagau EQNEDT32.EXE, koji mogu biti iskorišćeni na primer za preuzimanje malicioznog fajla i njegovo pokretanje.

Istraživači su radili na svim verzijama MS Officea i sa svim verzijama MS Windowsa objavljenim u poslednjih 17 godina. Propust se može iskoristiti na 32-bitnim i 64-bitnim arhitekturama. Njegovo iskorišćavanje ne ometa rad u MS Officeu, niti zahteva interakciju korisnika.

Istraživači su na YouTubeu objavili video sa napadima na tri različite verzije Officea i Windowsa - Office 2010 na Windows 7, Office 2013 na Windows 8.1 i Office 2016 na Windows 10.

Korisnicima se savetuje da preuzmu što pre novembarske zakrpe da bi se zaštitili od ovakvih napada.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Hakeri zloupotrebljavaju funkcije Google kalendara za slanje phishing imejlova maskiranih u legitimne pozivnice, upozorila je kompanija za sajber bezb... Dalje

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a

WhatsApp je dobio spor protiv izraelskog prodavca komercijalnog špijunskog softvera NSO Group pošto je savezni sudija u američkoj državi Kaliforni... Dalje

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja

Android malver BadBox zarazio je više od 192.000 uređaja širom sveta uprkos nedavnoj operaciji policije u Nemačkoj koja je pokušala da zaustavi ... Dalje

Interpol traži da se termin ''pig butchering'' (svinjokolj) ne koristi više za žrtve investicionih i ljubavnih internet prevara

Interpol traži da se termin ''pig butchering'' (svinjokolj) ne koristi više za žrtve investicionih i ljubavnih internet prevara

Interpol je pozvao zajednicu sajber bezbednosti, organe za sprovođenje zakona i medije da prestanu da koriste termin „pig butchering“ (sv... Dalje

Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma

Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma

Istraživači Guardio Labsa i Infobloxa otkrili su kampanju velikih razmera koja distribuira malver Lumma preko lažnih captcha stranica. Napadači is... Dalje