Найден способ защиты от атаки Fancy Bear, использующей DDE в MS Office

Найден способ защиты от атаки Fancy Bear, использующей DDE в MS Office

Найден способ защиты от атаки Fancy Bear, использующей DDE в MS Office

Microsoft выпустила рекомендации относительно того, как пользователи могут защититься от уязвимости функции Microsoft Office — Dynamic Data Exchange.

Напомним, что группа хакеров Fancy Bear, по словам экспертов, проводит фишинговую атаку на компьютеры в Германии, Франции и США с использованием уязвимости функции Microsoft Office — Dynamic Data Exchange.

Чтобы защититься от этой атаки, Microsoft рекомендует пользователям включить определенные ключи управления функциями Microsoft Office. Весь процесс сводится к редактированию разделов реестра Windows, однако корпорация предупреждает, что неправильное использование редактора реестра может привести к неработоспособности системы.

Microsoft Excel

  • Чтобы отключить функцию DDE через пользовательский интерфейс: Параметры Excel -> Центр управления безопасностью -> Параметры центра управления безопасностью -> Внешнее содержимое -> Параметры безопасности для связей в книге -> Отключить автоматическое обновление связей в книге
  • Чтобы отключить функцию DDE с помощью редактора реестра:
[HKEY_CURRENT_USER\Software\Microsoft\Office\<version>\Excel\Security]
WorkbookLinkWarnings(DWORD) = 2

Отключение этой функции может привести к невозможности динамического обновления таблиц Excel.

Microsoft Outlook

  • Для Office 2010 и более поздних версий отключить функцию DDE с помощью редактора реестра:
[HKEY_CURRENT_USER\Software\Microsoft\Office\<version>\Word\Options\WordMail]
DontUpdateLinks(DWORD)=1
  • Для Office 2007 отключить функцию DDE с помощью редактора реестра:
[HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Word\Options\vpref]
fNoCalclinksOnopen_90_1(DWORD)=1

Эта установка отключит автоматическое обновление для полей DDE и OLE. Пользователи могут по-прежнему включить обновление, щелкнув правой кнопкой мыши на этом поле и нажав «Обновить поле».

Microsoft Word

  • Для Office 2010 и более поздних версий отключить функцию DDE с помощью редактора реестра:
[HKEY_CURRENT_USER\Software\Microsoft\Office\<version>\Word\Options]
DontUpdateLinks(DWORD)=1
  • Для Office 2007 отключить функцию DDE с помощью редактора реестра:
[HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Word\Options\vpref]
fNoCalclinksOnopen_90_1(DWORD)=1

Эта установка, по аналогии с Outlook отключит автоматическое обновление для полей DDE и OLE. Пользователи могут по-прежнему включить обновление, щелкнув правой кнопкой мыши на этом поле и нажав «Обновить поле».

За более подробными инструкциями рекомендуется обратиться на сайт Microsoft.

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru