В документах Word обнаружена новая опасная уязвимость - «Интернет»
Руководство Corsair раскрыло, когда ждать GTA VI на ПК - «Новости сети»
Руководство Corsair раскрыло, когда ждать GTA VI на ПК - «Новости сети»
Кто-то в Словакии уже купил Radeon RX 9070 XT — владелец опубликовал фото и выставил карту на перепродажу - «Новости сети»
Кто-то в Словакии уже купил Radeon RX 9070 XT — владелец опубликовал фото и выставил карту на перепродажу - «Новости сети»
В Солнечную систему уже прилетело много вещества из соседней Альфы Центавра, показало моделирование - «Новости сети»
В Солнечную систему уже прилетело много вещества из соседней Альфы Центавра, показало моделирование - «Новости сети»
Видеокарты Radeon RX 9070 XT потребуют блока питания мощностью от 900 Вт — как минимум, некоторые - «Новости сети»
Видеокарты Radeon RX 9070 XT потребуют блока питания мощностью от 900 Вт — как минимум, некоторые - «Новости сети»
GeForce RTX 5070 Ti показались на прилавках — цены варьируются от рекомендованных до абсурдных - «Новости сети»
GeForce RTX 5070 Ti показались на прилавках — цены варьируются от рекомендованных до абсурдных - «Новости сети»
«Яндекс» обновил дизайн главной страницы ya.ru - «Новости сети»
«Яндекс» обновил дизайн главной страницы ya.ru - «Новости сети»
«В Богемии вот-вот станет ещё интереснее»: авторы Kingdom Come: Deliverance 2 анонсировали официальную поддержку модов для игры - «Новости сети»
«В Богемии вот-вот станет ещё интереснее»: авторы Kingdom Come: Deliverance 2 анонсировали официальную поддержку модов для игры - «Новости сети»
Глава OpenAI раскрыл планы по выпуску GPT-5 - «Новости сети»
Глава OpenAI раскрыл планы по выпуску GPT-5 - «Новости сети»
Учёные нащупали путь к созданию настоящей мантии-невидимки — создан материал с отрицательным преломлением света - «Новости сети»
Учёные нащупали путь к созданию настоящей мантии-невидимки — создан материал с отрицательным преломлением света - «Новости сети»
ФАС расследует, почему российские магазины продают Samsung Galaxy S25 по одинаковым ценам - «Новости сети»
ФАС расследует, почему российские магазины продают Samsung Galaxy S25 по одинаковым ценам - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » В документах Word обнаружена новая опасная уязвимость - «Интернет»
В документах Word обнаружена новая опасная уязвимость - «Интернет»

Фото:
Denis Dervisevic / Flickr

Комментарии

Исследователи в области кибербезопасности из организации Cymulate обнаружили новый способ заражения компьютеров пользователей через видео, встроенные в файлы Microsoft Word. Об этом специалисты сообщили в своем блоге.
Чтобы воспользоваться уязвимостью, киберпреступники встраивают в документ видео, взятое с любого интернет-ресурса, а также редактируют файл document.xml и меняют ссылку на видео. По ней в браузере Internet Explorer загружается вредоносный код.
Специалистам из Cymulate удалось самостоятельно создать такой зараженный файл. По их словам, изменить параметр embeddedHtml внутри XML-файла (именно там можно заменить существующий код на любой другой) оказалось несложно.
При открытии таких документов Microsoft Word не отображается предупреждение системы безопасности о возможной угрозе.
Исправить эту проблему целиком пока невозможно. Исследователи рекомендовали пользователям блокировать текстовые документы, содержащие встроенное видео.
В апреле хакеры организовали масштабную киберкампанию, направленную на финансовые и IT-организации. Основным инструментом злоумышленников стали фишинговые письма с файлами Microsoft Word, содержащие зараженные элементы.


Читать ещё •••

Фото: Denis Dervisevic / Flickr Комментарии Исследователи в области кибербезопасности из организации Cymulate обнаружили новый способ заражения компьютеров пользователей через видео, встроенные в файлы Microsoft Word. Об этом специалисты сообщили в своем блоге. Чтобы воспользоваться уязвимостью, киберпреступники встраивают в документ видео, взятое с любого интернет-ресурса, а также редактируют файл document.xml и меняют ссылку на видео. По ней в браузере Internet Explorer загружается вредоносный код. Специалистам из Cymulate удалось самостоятельно создать такой зараженный файл. По их словам, изменить параметр embeddedHtml внутри XML-файла (именно там можно заменить существующий код на любой другой) оказалось несложно. При открытии таких документов Microsoft Word не отображается предупреждение системы безопасности о возможной угрозе. Исправить эту проблему целиком пока невозможно. Исследователи рекомендовали пользователям блокировать текстовые документы, содержащие встроенное видео. В апреле хакеры организовали масштабную киберкампанию, направленную на финансовые и IT-организации. Основным инструментом злоумышленников стали фишинговые письма с файлами Microsoft Word, содержащие зараженные элементы. Читать ещё •••

0

Смотрите также

А что там на главной? )))



Комментарии )))