O vulnerabilitate zero zi în Microsoft Word este exploatată de hackeri pentru a instala malware pe mașinile Windows.
Potrivit FireEye, „Atacul implică ca un actor să trimită prin e-mail un document Microsoft Word cu OLE2link încorporat către alt utilizator. Când utilizatorul deschide documentul, winword.exe face o solicitare HTTP către serverul de la distanță pentru a prelua fișierul rău intenționat .hta, care apare ca fișier RTF fals. Aplicația HTA a Microsoft descarcă și execută cod rău intenționat. În ambele documente observate, scriptul rău intenționat a oprit procesul winword .exe, descarcă încărcătură utilă suplimentară și încarcă un alt document pentru a „atrage” utilizatorul. Procesul inițial winword.exe este terminat pentru a ascunde mesajul prompt al utilizatorului generat de OLE2link" .
Microsoft a declarat că a descoperit această vulnerabilitate în ianuarie 2017, dar nu a emis niciun sfat pentru a îmbunătăți securitatea sau a lansa un patch. Potrivit MCAfee, „această vulnerabilitate funcționează pe toate versiunile Microsoft Office, inclusiv pe cel mai recent Office 2016 care rulează pe Windows 10. Cel mai recent atac a fost descoperit în ianuarie trecut” .

Proofpoint, o altă companie de securitate, a descoperit „această vulnerabilitate a fost folosită într-o campanie mare de e-mail pentru a răspândi troianul Dridex (un cod rău intenționat capabil să fure informații personale atunci când se efectuează tranzacții bancare). online). Această campanie a fost trimisă la milioane de destinatari de către majori. organizații din Australia” .
Dacă utilizați Microsoft Word , țineți cont de sfatul MCFee: nu deschideți niciun fișier Office trimis de la persoane necunoscute, neîncrezătoare, iar acest tip de atac nu trece de Office Protected View, așa că asigurați-vă că această funcție este activată.
Pentru a deschide un document în vizualizarea protejată, urmați acești pași:
- Faceți clic pe Fișier > Deschidere
- În caseta de dialog Deschidere , faceți clic pe săgeata de lângă butonul Deschidere
- Din lista care apare, selectați Deschidere în vizualizare protejată
În cele din urmă, de îndată ce Microsoft actualizează patch-ul, trebuie să vă actualizați și suita de birou.