Загрузка...

Vulnerability in ms word allows code execution via embedded video [MANUAL]

Thread in Virology created by Onorm Oct 26, 2018. 361 view

  1. Onorm
    Onorm Topic starter Oct 26, 2018 Banned 521 May 21, 2017
    Хочу сказать: ОТВЕТСТВЕННОСТЬ ЗА ВАШИ ДЕЙСТВИЯ НЕ НЕСУ И К ДАННЫМ ДЕЙСТВИЯМ НИКОГО НЕ ПРИНУЖДАЮ


    Исследователи компании Cymulate обнаружили в Microsoft Word критическую уязвимость, позволяющую удаленно выполнить
    произвольный код. Проэксплуатировать уязвимость можно, заставив жертву открыть вредоносный документ и кликнуть на встроенное видео.

    Проблема связана с тем, как Office 2016 и более ранние версии обрабатывают видеоматериалы. Злоумышленники могут использовать ее в ******овых атаках и отправлять жертвам ********* со встроенным YouTube-видео (или любым другим online-видео), прикрывая им запущенный в фоновом режиме html- или javascript-код.

    Для осуществления атаки вы можете встроить видео в документ Word, отредактировать XML-файл с именем document.xml и заменить ссылку на видео модифицированной полезной нагрузкой, открывающей менеджер загрузки Internet Explorer со встроенным файлом для выполнения кода.

    По словам исследователей, именно в XML-файле и кроется наибольшая угроза. Злоумышленники могут модифицировать параметр embeddedHTML таким образом, чтобы плавающий фрейм видео перенаправлялся на нужный html- или javascript-код.

    Официального исправления для уязвимости нет, и единственный способ обезопасить себя от ее эксплуатации – включить блокировку для файлов со встроенным видео. Похоже, Microsoft не будет выпускать патч, поскольку ПО работает как положено. «Продукт правильно интерпретирует HTML, как и было задумано, и работает по тому же принципу, что и другие аналогичные продукты», приводит The Register слова старшего директора компании Джеффа Джонса.
     
  2. a1tiRi
    a1tiRi Jan 4, 2019 0 May 16, 2018
    в х...ре есть статья где подробно расписано как эксплуатировать эту уязвимость
     
  3. Sativa777
    Sativa777 Jan 4, 2019 Banned 916 Jan 19, 2018
    Ля
    Видел еще пол года назад((
     
Top
Loading...