Accéder au contenu principal

Les pirates peuvent désormais reprendre votre ordinateur via Microsoft Word

Une nouvelle vulnérabilité zéro-jour à Microsoft Office pourrait potentiellement permettre aux pirates de prendre le contrôle de votre ordinateur. La vulnérabilité peut être exploitée même si vous n'ouvrez pas réellement un fichier infecté.

Bien que nous attendions toujours un correctif officiel, Microsoft a publié une solution de contournement pour cet exploit, donc si vous utilisez fréquemment MS Office, assurez-vous de le vérifier.

Le Maldoc intéressant a été soumis au Bélarus. Il utilise le lien externe de Word pour charger le HTML, puis utilise le & quot; ms-msdt & quot; Schéma pour exécuter PowerShell code.https: //t.co/htdafhoux3 pic.twitter.com/rvsb02ztwt

& mdash; NAO_SEC (@NAO_SEC) 27 mai 2022

La vulnérabilité a été surnommée Follina par l'un des chercheurs qui l'ont d'abord examiné-Kevin Beaumont, qui a également écrit un long post à ce sujet. Il a d'abord été révélé le 27 mai grâce à un tweet de Nao_Sec, bien que Microsoft aurait entendu parler pour la première fois dès avril. Bien qu'aucun correctif n'ait été publié pour l'instant, la solution de contournement de Microsoft implique la désactivation de l'outil de diagnostic de support Microsoft (MSDT), c'est ainsi que l'exploit est entré dans l'ordinateur attaqué.

Cet exploit affecte principalement les fichiers RTF, mais d'autres fichiers Word MS peuvent également être affectés. Une fonctionnalité dans MS Word appelée modèles permet au programme de charger et d'exécuter du code à partir de sources externes. Follina s'appuie sur cela pour entrer l'ordinateur, puis exécute une série de commandes qui ouvrent MSDT. Dans des circonstances régulières, MSDT est un outil sûr que Microsoft utilise pour déboguer divers problèmes pour les utilisateurs de Windows. Malheureusement, dans ce cas, il accorde également un accès à distance à votre ordinateur, ce qui aide l'exploit à prendre le contrôle de celui-ci.

Dans le cas des fichiers.rtf, l'exploit peut s'exécuter même si vous n'ouvrez pas le fichier. Tant que vous le visualisez dans File Explorer, Follina peut être exécuté. Une fois que l'attaquant a pris le contrôle de votre ordinateur via MSDT, c'est à eux en ce qui concerne ce qu'il veut faire. Ils pourraient télécharger des logiciels malveillants, divulguer des fichiers et faire à peu près tout le reste.

Beaumont a partagé de nombreux exemples de la façon dont Follina a déjà été exploitée et trouvée dans divers fichiers. L'exploit est utilisé pour l'extorsion financière, entre autres. Inutile de dire-vous ne voulez pas cela sur votre ordinateur.

Que faites-vous jusqu'à ce que Microsoft libère un correctif?

How

Il y a quelques étapes que vous pouvez prendre pour rester à l'abri de l'exploit Follina jusqu'à ce que Microsoft lui-même libère un correctif qui résoudra ce problème. Comme les choses sont maintenant, la solution de contournement est la solution officielle, et nous ne savons pas pertinemment que tout le reste est sûr de suivre.

D'abord et avant tout, vérifiez si votre version de Microsoft Office pourrait potentiellement être affectée. Jusqu'à présent, la vulnérabilité a été trouvée dans Office 2013, 2016, 2019, 2021, Office Proplus et Office 365. Il n'est pas dit que les versions plus anciennes de Microsoft Office sont en sécurité, il vaut donc mieux prendre des mesures supplémentaires pour vous protéger.

Si vous pouvez éviter d'utiliser les fichiers.doc,.docx et.rtf pour le moment, ce n'est pas une mauvaise idée. Envisagez de passer à des alternatives basées sur le cloud comme Google Docs. Acceptez et téléchargez uniquement des fichiers à partir de sources 100% prévenus-ce qui est une bonne directive à vivre, en général.

Enfin et surtout, suivez les directives de Microsoft sur la désactivation de MSDT. Il vous obligera à ouvrir l'invite de commande et à l'exécuter en tant qu'administrateur, puis à saisir quelques entrées. Si tout se passe comme prévu, vous devriez être à l'abri de Follina. Néanmoins, n'oubliez pas d'être toujours prudent.

Commentaires

Posts les plus consultés de ce blog

Riot accueille les ligues championne à venir Milio avec de nouvelles nouvelles

Milios Bio raconte comment sa grand-mère-Lupé, un maître élémentaire-a été divisée de sa sœur jumelle Lune après avoir comploté contre le Yun Tal. Des années après la naissance de Milio, Lupé a tenté de passer ses enseignements sur la façon de gérer les composants à son grand-fils, mais il ne s'agissait pas d'obtenir. Milio a continué à découvrir tout seul en abandonnant les restrictions que Lupé avait en fait imposées. Des années après la naissance de Milio, Lupé a essayé de passer ses enseignements sur la façon de contrôler les composants à son grand-fils, mais il ne s'agissait pas d'obtenir. Après avoir posé ses mains sur les chasseurs avaler, Milio a vraiment ressenti un scintillement de chaleur, le feu intérieur des chercheurs. De là, ce scintillement de chaleur a couché une puissance dissimulée dans Milio; Il avait en fait découvert un tout nouveau axiome, celui qu'il a appelé une «flamme relaxante», qu'il utilise pour guérir le chasseur. Préparez-vou

NBA 2K23 Shooting Guide: How to overcome inconsistencies and improve your game

Shooting consistently in NBA 2K23 can be a frustrating experience, but with some adjustments and practice, it is possible to overcome the inconsistencies. This guide will provide steps to improve your shooting, including recommendations for jump shots, adjusting dribble animations and shooting badges , and finding your role on the court. Remove all dribble animations and shooting badges Start by removing all dribble animations and shooting badges, then add them back individually. This process of elimination will help identify which animations and badges may be throwing off your shot. Learn about the Dimer Badge and Triple Threat Animation The Dimer Badge can sometimes throw off shots, while the Triple Threat Animation can speed up your shot if you queue it up at the wrong time. Be aware of these factors and adjust accordingly. Use NBA2KLab.com's premium service NBA2KLab.com offers jump shot recommenders based on your person

Pokemon Unite confirme 2 nouveaux Pokémon

2 Encore plus de Pokémon ont été vérifiés pour Pokemon Unify avec Lapras et également Goodra pour rejoindre le jeu à l'avenir après leur bref emploi sur les serveurs Web d'examen du jeu. Pokemon Unify: Goodra Pokemon Unite: Lapras Socials for Pokemon Unite a officiellement révélé le tout nouveau Pokémon cette semaine avec des versions en jeu du Pokémon affiché ainsi que des dates fixées pour leur arrivée. Goodra impliquera certainement le jeu vidéo initialement en mars, a déclaré le Pokemon Unify Socials, avec Lapras qu'il se conformerait plus tard en avril. Détails Les temps de lancement n'ont pas été annoncés, bien que nous sachions un peu sur ce que les 2 Pokémon peuvent faire grâce aux informations collectées à partir de leur temps sur les serveurs de test. Un tweet du compte Pokemon Unite japonais a vérifié les plans d'inclusion à la fois Pokémon au jeu vidéo et a dit aux joueurs de rester à l'écoute pour plus de détails. Certes, parce qu'ils étaie