В Сеть попал PoC-эксплойт для критической уязвимости в Microsoft Word

В Сеть попал PoC-эксплойт для критической уязвимости в Microsoft Word

В Сеть попал PoC-эксплойт для критической уязвимости в Microsoft Word

PoC-эксплойт (proof-of-concept) для критической уязвимости CVE-2023-21716 уже лежит в Сети. Эта брешь затрагивает Microsoft Word, может использоваться с помощью специально созданного RTF-документа и приводит к удалённому выполнению кода.

К счастью, Microsoft выпустила патчи для этой дыры вместе с февральским набором обновлений. О CVE-2023-21716 корпорации сообщил исследователь Джошуа Дрейк ещё в ноябре 2022 года.

Проблема кроется в парсере файлов RTF, встроенном в Microsoft Word. Если условному злоумышленнику удастся использовать брешь в атаке, он сможет удалённо выполнить вредоносный код с правами жертвы. Для эксплуатации достаточно отправить пользователю специально созданный документ RTF, аутентификация при этом не требуется.

«В Microsoft Office 2010 и более поздних версиях используется механизм Protected View (защищённый просмотр), минимизирующий вред от вредоносных документов, загруженных из непроверенных источников, — писал Дрейк в отчёте, который направил представителям Microsoft.

«Именно из-за Protected View атакующему понадобится дополнительная уязвимость, которая позволит выйти за пределы песочницы».

PoC-эксплойт специалиста представляет собой скрипт в формате Python. Его можно использовать для создания файла, который задействует уязвимость в атаке. Microsoft, к слову, подтвердила данный вектор атаки.

Дело ФАС против Apple не превратит iPhone россиян в кирпичи

Возбуждённое ФАС дело против Apple никак не повлияет на работу iPhone и других устройств компании в России. Гаджеты продолжат работать как раньше, заявил зампред комитета Госдумы по информполитике Андрей Свинцов. Антимонопольная служба взялась за американскую корпорацию из-за неисполненного предупреждения.

Apple должна была обеспечить предустановку на устройства с iOS национального мессенджера и российского магазина приложений.

Возможность выбрать отечественную поисковую систему корпорация реализовала, а с остальными требованиями, по версии ФАС, не справилась.

Однако владельцам iPhone можно выдохнуть: блокировать устройства, превращать их в дорогие пресс-папье или устраивать другие технические сюрпризы никто не собирается.

По словам Свинцова, которые передаёт ТАСС, действия ФАС, Роскомнадзора и других ведомств направлены на фиксацию нарушений и последующее взыскание штрафов с Apple.

Депутат пояснил, что судебные решения будут действовать до тех пор, пока компания не решит полноценно вернуться на российский рынок. Перед возобновлением легальной работы ей придётся сначала погасить накопившиеся штрафы.

Свинцов считает такой подход правильным: если Apple вернётся, выплаты пополнят российский бюджет. А пока претензии государства остаются исключительно проблемой самой корпорации.

Так что никакого дистанционного апокалипсиса для iPhone не предвидится. ФАС выписывает счёт Apple, а не её российским пользователям.

RSS: Новости на портале Anti-Malware.ru