К основному контенту

Хакеры теперь могут захватить ваш компьютер через Microsoft Word

A new zero-day vulnerability in Microsoft Office could potentially allow hackers to take control of your computer. The vulnerability can be exploited even if you don’t actually open an infected file.

Although we’re still waiting for an official fix, Microsoft has released a workaround for this exploit, so if you frequently use MS Office, be sure to check it out.

Interesting maldoc was submitted from Belarus. It uses Word's external link to load the HTML and then uses the "ms-msdt" scheme to execute PowerShell code.https://t.co/hTdAfHOUx3 pic.twitter.com/rVSb02ZTwt

— nao_sec (@nao_sec) May 27, 2022

The vulnerability has been dubbed Follina by one of the researchers who first looked into it — Kevin Beaumont, who also wrote a lengthy post about it. It first came to light on May 27 through a tweet by nao_sec, although Microsoft allegedly first heard of it as early as April. Although no patch has been released for it just yet, Microsoft’s workaround involves disabling the Microsoft Support Diagnostic Tool (MSDT), which is how the exploit gets entry into the attacked computer.

This exploit affects primarily.rtf files, but other MS Word files can also be affected. A feature in MS Word called Templates allows the program to load and execute code from external sources. Follina relies on this in order to enter the computer and then runs a series of commands that opens up MSDT. Under regular circumstances, MSDT is a safe tool that Microsoft uses to debug various issues for Windows users. Unfortunately, in this case, it also grants remote access to your computer, which helps the exploit take control of it.

In the case of.rtf files, the exploit can run even if you don’t open the file. As long as you view it in File Explorer, Follina can be executed. Once the attacker gains control of your computer via MSDT, it’s up to them as far as what they want to do. They might download malicious software, leak files, and do pretty much everything else.

Beaumont has shared plenty of examples of the way Follina has already been exploited and found in various files. The exploit is being used for financial extortion, among other things. Needless to say — you don’t want this on your computer.

What do you do until Microsoft releases a patch?

There are a few steps you can take to stay safe from the Follina exploit until Microsoft itself releases a patch that will fix this problem. As things stand now, the workaround is the official fix, and we don’t know for a fact that anything else is sure to follow.

First and foremost, check whether your version of Microsoft Office could potentially be affected. So far, the vulnerability has been found in Office 2013, 2016, 2019, 2021, Office ProPlus, and Office 365. There is no telling whether older versions of Microsoft Office are safe, though, so it’s better to take additional steps to protect yourself.

If you’re able to avoid using.doc,.docx, and.rtf files for the time being, it’s not a bad idea. Consider switching to cloud-based alternatives like Google Docs. Only accept and download files from 100%-proven sources — which is a good guideline to live by, in general.

8

Last but not least, follow Microsoft’s guidance on disabling MSDT. It will require you to open the Command Prompt and run it as administrator, then input a couple of entries. If everything goes through as planned, you should be safe from Follina. Nevertheless, remember to always be cautious.

Комментарии

Популярные сообщения из этого блога

Diablo 2: Воскресенный патч 2.4.3 Примечания - новости

На этой неделе D2R получает некоторые обновления, так как патч 2.4.3 приносит много улучшений качества жизни и веселое мероприятие в выходные дни! Основное внимание уделяется обновлениям лобби, чтобы игрокам было легче найти друг друга, а затем много улучшений качества жизни, исправлений ошибок и события на 50% дополнительной магии, начиная с 30 июня! три варианта лежат перед вами Creator Game Список игр Геймплей Онлайн Геймплей Онлайн Select Язык стабильность и производительность Журнал квеста Улучшения бэкэнд обновления лобби консоли Обновления лобби ПК Волшебный находка бонус качество улучшения жизни Исправление ошибок Спасибо сообществу Поскольку эта вечная классика была воскресена, смелые герои усердно уничтожили звания демонов, восхищающих ад, во всех пяти актах Diablo II: воскрешены, навсегда ослабляя владыка террора на святилище. В Патч 2.4.3. , который выйдет в эфир 29 июня , мы представляем множество новых функций и улучшений, установленных для повышения многопользователь...

Причудливое приключение Jojo: All Star Battle R запускается 2 сентября

Причудливое приключение Jojo: All Star Battle R теперь имеет дату выхода 2 сентября. Один, и переключитесь, с цифровыми предварительными заказой для Brawler теперь доступны. В случае, если вы пропустили это, в первый раз, когда он был доступен, игра была первоначально выпущена на PS3 в 2013 году и показала более 40 персонажей из долгосрочной серии манги, созданной Хирохико Араки. Со временем было добавлено больше персонажей, и в трейлере вы можете увидеть несколько из них в действии. Некоторые из голосовых актеров из адаптации аниме повторили свои роли для ремастера, который также включает обновленные визуальные эффекты и настройки игрового процесса. Если вы не знакомы с причудливым приключением Джоджо, сериал начался с рассказа о молодом аристократе, сражающемся с его злом, принятым братом-вампиром, используя дыхательные солнечные боевые искусства. Последующие серии были рассказаны во многих поколениях родословной Джостара, отказавшись от боевой системы Хамона для стендов, проявле...

Художник с 2,5 миллиардами просмотров Tiktok говорит, что ему ничего не заплатили

канадский певец и актер Тайлер Шоу набрали миллиарды просмотров на Тикток. Но получить оплату было сложно. Тикток может поставить художника на карту на ночь. Но можете ли вы заработать деньги на самой тиктоке? По словам канадского художника Тайлера Шоу, ответ-нет. Адам Берчилл, глава отдела музыки для Tiktok Canada, также был на панели. Отдельно, у Tiktok также есть фонд создателей с сотнями миллионов долларов, выделенных для суперзвезд, как Тайлер Шоу. канадский певец и актер Тайлер Шоу набрали миллиарды просмотров на Тикток. Но получить оплату было сложно. В панельной дискуссии, посвященной Tiktok на канадской музыкальной неделе в Торонто в пятницу, Шоу сказал Digital Music News, что, несмотря на получение более 2,5 миллиардов просмотров, он ничего не заплатил на платформе. «В настоящее время я не зарабатываю на платформе Tiktok»,-сказал Шоу. Шокирующе, Тайлер не зарабатывает небольшую сумму денег от Tiktok. Он делает nothing , несмотря на свой жгучий успех и огромные инвестиции...