Microsoft Office, atacat de hackeri. Cum afli dacă ai prins un virus

Microsoft a raportat recent o vulnerabilitate la executarea codului la distanță CVE-2021-40444 în motorul browserului Internet Explorer, numit MSHTML. Potrivit companiei, această vulnerabilitate a fost deja utilizată în atacuri țintite împotriva utilizatorilor Microsoft Office, iar Microsoft a lansat un patch pentru aceasta pe data de 14 septembrie 2021.

Andrei Negrescu Andrei Negrescu
3 min citire
MSHTML
Publicitate

Microsoft Office, atacat de hackeri. Cum afli dacă ai prins un virusMicrosoft a raportat recent o vulnerabilitate la executarea codului la distanță CVE-2021-40444 în motorul browserului Internet Explorer, numit MSHTML. Potrivit companiei, această vulnerabilitate a fost deja utilizată în atacuri țintite împotriva utilizatorilor Microsoft Office, iar Microsoft a lansat un patch pentru aceasta pe data de 14 septembrie 2021.

Publicitate

În perioada 10 – 15 septembrie, experții Kaspersky au înregistrat încercări de a exploata această vulnerabilitate în atacurile împotriva a 167 de dispozitive ale utilizatorilor din cadrul organizațiilor din diverse domenii precum institute de cercetare, sectorul energetic și marile companii industriale, sectoarele de dezvoltare a tehnologiei medicale, precum și sectorul telecomunicațiilor și IT.

Motorul MSHTML este o componentă a programului, utilizată în diverse aplicații, care rulează pe diferite sisteme de operare moderne, atât pe partea de utilizator, cât și pe cea a serverului. Acest motor este responsabil pentru afișarea conținutului paginii web (imagini, fonturi și alte fișiere).

Atacatorii au creat un document MS Office, având un artifact MSHTML care conține un link către un script rău intenționat. Dacă un utilizator deschidea documentul, MS Office descărca și executa scriptul rău intenționat. Apoi, scriptul putea utiliza controalele ActiveX pentru a efectua acțiuni rău intenționate pe computerul victimei. În prezent, observăm diferite tipuri de programe malware, mai ales backdoors, care sunt livrate prin exploatarea acestei vulnerabilități.

Microsoft, prima reclamă pentru sistemul de operare Windows 11

 

Publicitate

„Ne așteptăm ca această nouă vulnerabilitate MSHTML să fie utilizată în mod activ, în special în atacurile împotriva sectorului corporativ. Organizațiile mici și mijlocii riscă în mod special să fie vizate, deoarece atacatorii mai puțin pricepuți din punct de vedere tehnic învață și ei să abuzeze de această vulnerabilitate. Din acest motiv, este extrem de important să instalați actualizările recente pentru toate programele”, spune Evgeny Lopatin, Head of Advanced Threat Detection la Kaspersky.

Mai multe detalii despre această vulnerabilitate sunt disponibile pe Securelist.

Raport inedit Kaspersky: Ce cred românii despre întâlnirile cu persoanele nevaccinate

Publicitate

Cum te protejezi de hakeri

Pentru a nu fi victima acestei vulnerabilități, experții Kaspersky recomandă:

Publicitate

Ultimele Știri

Descoperă mai multe

Articole selectate pentru tine

Se încarcă...