Nowa podatność w Microsoft Office: Zdalne wykonanie kodu!
Nowa podatność w Microsoft Office: Zdalne wykonanie kodu!
Microsoft Office w wersjach od 2010 do dziś ma poważny problem. Odkryta przez Simona Zuckerbrauna z Trend Micro luka umożliwia zdalne wykonanie kodu poprzez odpowiednie hiperłącza.
Wszystko zaczyna się od URI (Uniform Resource Identifier), który może przyjąć formę ms-word, ms-excel, ms-powerpoint itd. Przykładowe hiperłącze, takie jak ms-word:ofe|u|http://example.com/SomePath/SomeDoc.docx, uruchamia dokument Worda, a przeglądarka wyświetla ostrzeżenie. Niestety, nie każde ostrzeżenie jest wystarczająco jasne co do zagrożenia.
Co gorsza, Internet Explorer, który niedawno był celem exploita 0-day, wyświetla komunikat, który może wprowadzić w błąd użytkowników. Warto być czujnym i zaktualizować oprogramowanie, by uniknąć potencjalnych ataków.
Na podstawie: Źródła








