Уязвимость LibreOffice грозила RCE при открытии вредоносного документа

Уязвимость LibreOffice грозила RCE при открытии вредоносного документа

Уязвимость LibreOffice грозила RCE при открытии вредоносного документа

На прошлой неделе была опубликована информация о новых уязвимостях в opensource-софте LibreOffice. Наиболее опасная из них создает риск исполнения произвольного кода; обновления с патчами вышли в ветках 7.4 и 7.5 и уже доступны.

Согласно бюллетеню, уязвимость CVE-2023-0950 связана с работой модуля ScInterpreter, выполняющего разбор формул массива в электронных таблицах. Если такой документ предполагает, к примеру, использование функции aggregate(), а передаваемых в интерпретатор параметров меньше ожидаемого, при парсинге может произойти выход за нижнюю границу стека, что можно использовать для выполнения стороннего кода.

Данная уязвимость была устранена в минувшем марте с выпуском сборок 7.4.6 и 7.5.2 офисного пакета.

Проблема CVE-2023-2255 вызвана отсутствием у пользователя возможности запретить загрузку внешнего контента в плавающий фрейм при открытии документа (аналог iFrame в HTML, поддерживаемый LibreOffice). Недочет был исправлен добавлением соответствующих предупреждений с кнопками-подсказками; патч включен в состав сборок 7.4.7 и 7.5.3, вышедших в этом месяце.

Участники проекта LibreOffice исправно латают дыры в популярном продукте. Так, в прошлом году они заблокировали выполнение нежелательных URI-команд (вызов внутренних макросов документа), а также устранили уязвимости, грозящие исполнением произвольного кода, ослаблением криптозащиты и брутфорсом сохраненных паролей пользователя.

iEM-Group заявила, что положила сайты РКН, ФНС, Ответов Mail, Timeweb Cloud

Кибергруппировка iEM-Group взяла на себя ответственность за серию предполагаемых DDoS-атак на российские государственные и коммерческие ресурсы. По утверждению участников группы, 21 сентября 2026 года им удалось нарушить работу сайтов Роскомнадзора, ФНС, сервиса «Ответы Mail», Т-Банка и облачной платформы Timeweb Cloud.

В качестве доказательств злоумышленники разместили в своём телеграм-канале скриншоты и результаты проверок доступности ресурсов.

Отдельные публикации посвящены атакам на сайты Роскомнадзора, Федеральной налоговой службы, «Ответов Mail» и Timeweb Cloud. Позднее в канале появились дополнительные сообщения о РКН и ФНС.

 

Независимого подтверждения того, что именно действия iEM-Group стали причиной недоступности перечисленных площадок, пока нет. Представители организаций также публично не подтверждали атаку.

Скриншот с ошибкой соединения — это всё-таки не акт выполненных работ: он показывает проблему с доступом в конкретный момент, но не доказывает её источник, продолжительность или масштаб.

 

 

Дополнительную путаницу создаёт то, что 21 сентября пользователи из разных регионов России жаловались на перебои мобильного интернета и работу различных онлайн-сервисов. Поэтому отделить возможную DDoS-атаку от сетевых ограничений, аварий и локальных сбоев без телеметрии самих владельцев ресурсов невозможно.

RSS: Новости на портале Anti-Malware.ru