Загрузка...

Уязвимость в ms word позволяет выполнить код через встроенное видео [MANUAL]

Тема в разделе Вирусология создана пользователем Onorm 26 окт 2018. 355 просмотров

  1. Onorm
    Onorm Автор темы 26 окт 2018 Заблокирован(а) 521 21 май 2017
    Хочу сказать: ОТВЕТСТВЕННОСТЬ ЗА ВАШИ ДЕЙСТВИЯ НЕ НЕСУ И К ДАННЫМ ДЕЙСТВИЯМ НИКОГО НЕ ПРИНУЖДАЮ


    Исследователи компании Cymulate обнаружили в Microsoft Word критическую уязвимость, позволяющую удаленно выполнить
    произвольный код. Проэксплуатировать уязвимость можно, заставив жертву открыть вредоносный документ и кликнуть на встроенное видео.

    Проблема связана с тем, как Office 2016 и более ранние версии обрабатывают видеоматериалы. Злоумышленники могут использовать ее в ******овых атаках и отправлять жертвам ********* со встроенным YouTube-видео (или любым другим online-видео), прикрывая им запущенный в фоновом режиме html- или javascript-код.

    Для осуществления атаки вы можете встроить видео в документ Word, отредактировать XML-файл с именем document.xml и заменить ссылку на видео модифицированной полезной нагрузкой, открывающей менеджер загрузки Internet Explorer со встроенным файлом для выполнения кода.

    По словам исследователей, именно в XML-файле и кроется наибольшая угроза. Злоумышленники могут модифицировать параметр embeddedHTML таким образом, чтобы плавающий фрейм видео перенаправлялся на нужный html- или javascript-код.

    Официального исправления для уязвимости нет, и единственный способ обезопасить себя от ее эксплуатации – включить блокировку для файлов со встроенным видео. Похоже, Microsoft не будет выпускать патч, поскольку ПО работает как положено. «Продукт правильно интерпретирует HTML, как и было задумано, и работает по тому же принципу, что и другие аналогичные продукты», приводит The Register слова старшего директора компании Джеффа Джонса.
     
  2. a1tiRi
    a1tiRi 4 янв 2019 0 16 май 2018
    в х...ре есть статья где подробно расписано как эксплуатировать эту уязвимость
     
  3. Sativa777
    Sativa777 4 янв 2019 Заблокирован(а) 916 19 янв 2018
    Ля
    Видел еще пол года назад((
     
Загрузка...
Top