10.04.2017

Уязвимость нулевого дня в MS Word

Исследователи из компаний McAfee и FireEye предупредили о новой угрозе для пользователей компьютеров на базе ОС Windows. По их словам, злоумышленники активно эксплуатируют уязвимость нулевого дня в MS Office с целью незаметной установки вредоносного ПО на устройство. Проблема затрагивает все версии пакета MS Office. В ходе атаки преступники рассылают электронные письма, содержащие вредоносный документ Word с встроенным OLE объектом. При открытии документа запускается исполнение вредоносного кода, который загружает замаскированный под RTF-документ вредоносный HTA-файл с удаленного сервера злоумышленников. Данный файл содержит VBS скрипт и запускается автоматически. В итоге атакующие получают возможность выполнить произвольный код, загрузить вредоносное программное обеспечение и получить контроль над компьютером жертвы. Вышеописанная атака представляет значительную угрозу, поскольку позволяет злоумышленникам обходить все защитные меры, реализованные Microsoft, и, в отличие от остальных вредоносных кодов для уязвимостей в Word, не требует запуска макросов. Ожидаем от компании Microsoft подготовку исправлений на этой недели.