Nowa krytyczna podatność 0day w Microsoft Office
Nowa krytyczna podatność 0day w Microsoft Office
Krytyczna podatność CVE-2022-30190 w Microsoft Office budzi ogromne kontrowersje. Po otwarciu zainfekowanego dokumentu, atakujący ma szansę przejąć kontrolę nad komputerem ofiary, co stanowi poważne zagrożenie dla bezpieczeństwa danych.
W ostatnich miesiącach uwagę zwrócił plik Microsoft Word, który został załadowany z Białorusi. Używał on zewnętrznych linków Worda do załadowania HTML, a następnie wykorzystywał schemat "ms-msdt" do wykonania kodu PowerShell. Co zaskakujące, kod był wykonywany nawet przy wyłączonych makrach.
Pomimo zgłoszenia tej luki do Microsoftu, firma stwierdziła, że to nie jest problem bezpieczeństwa. Jest to niepokojące, biorąc pod uwagę, że podatność była już wykorzystywana w atakach kierowanych na użytkowników w Rosji.
Na podstawie: Źródła








