POZOR !!! Varovanie pred zneužívaním 0-day zraniteľnosti v Microsoft Office

Picture of Roman Lenhard

Roman Lenhard

IT Špecialista

POZOR – Závažná bezpečnostná hrozba!!!

Národné centrum kybernetickej bezpečnosti SK-CERT varuje pred kritickou 0-day zraniteľnosťou v kancelárskom balíku Microsoft Office.

Kritická zraniteľnosť, ktorá zatiaľ nemá pridelený identifikátor CVE, je obzvlášť závažná, nakoľko je vhodnejšia na emailové phishingové útoky než v súčasnosti používané škodlivé office dokumenty vyžadujúce povolenie makier. Po otvorení škodlivého Office dokumentu používateľ nepotrebuje povoliť makrá a samotný kód je okamžite spustený s právami používateľa.

Vyčerpávajúci zoznam zraniteľných verzií Microsoft Office zatiaľ nie je známy. Doposiaľ sa zraniteľnosť potvrdila v týchto verziách (k 30.05.2022):

MS Office 2013
MS Office 2016
MS Office 2019
MS Office 2021
MS Office Pro Plus (April 2022)
MS Office 365 Semi-Annual Channel

NCKB SK-CERT odporúča dočasne nepoužívať Microsoft Word na otváranie dokumentov z neoverených neznámych zdrojov. Ako alternatívu je v nevyhnutných prípadoch možné použiť alternatívne kancelárske balíky.

Celú správu si môžete prečítať na webe sk-cert.sk:

https://www.sk-cert.sk/sk/varovanie-pred-zneuzivanim-0-day-zranitelnosti-v-microsoft-office-word-ms-msdt-follina/index.html

Súvisiace články

Viac ako 16 000 Fortinet zariadení napadnutých novým „symlink“ zadnými dvierkami

Nedávne zistenia odhalili vážne bezpečnostné riziko pre používateľov Fortinet zariadení. Podľa údajov od organizácie Shadowserver Foundation bolo kompromitovaných viac ako 16 000 FortiGate zariadení dostupných z internetu, ktoré obsahujú špeciálne „symlink“ zadné dvierka umožňujúce vzdialený prístup k citlivým súborom – aj po aktualizácii zariadenia.

Čítať viac
Kontaktujte nás

Spolupracujte s nami na komplexných IT riešeniach.

Radi vám odpovieme na všetky otázky a pomôžeme vám určiť, ktoré z našich služieb najlepšie vyhovujú vašim potrebám.

Výhody
Čo ďalej?
1

Naplánujeme si meeting

2

Na meetingu zistíme problém

3

Vypracujeme návrh riešenia

Naplánujte si konzultáciu