Технологии

В документах Word обнаружена новая опасная уязвимость

Исследователи из организации Cymulate обнаружили новый способ заражения компьютеров пользователей через видео, встроенные в файлы Microsoft Word.

Технологии Lenta.ru
0

Исследователи в области кибербезопасности из организации Cymulate обнаружили новый способ заражения компьютеров пользователей через видео, встроенные в файлы Microsoft Word. Об этом специалисты сообщили в своем блоге.

Фото: Reuters

Чтобы воспользоваться уязвимостью, киберпреступники встраивают в документ видео, взятое с любого интернет-ресурса, а также редактируют файл document. xml и меняют ссылку на видео. По ней в браузере Internet Explorer загружается вредоносный код.

Специалистам из Cymulate удалось самостоятельно создать такой зараженный файл. По их словам, изменить параметр embeddedHtml внутри XML-файла (именно там можно заменить существующий код на любой другой) оказалось несложно.

При открытии таких документов Microsoft Word система безопасности не отображает предупреждение о возможной угрозе.

Исправить эту проблему целиком пока невозможно. Исследователи рекомендовали пользователям блокировать текстовые документы, содержащие встроенное видео.

В апреле хакеры организовали масштабную киберкампанию, направленную на финансовые и IT-организации. Основным инструментом злоумышленников стали фишинговые письма с файлами Microsoft Word, содержащие зараженные элементы.

Подпишитесь на канал ex-press.live в Telegram и будьте в курсе самых актуальных событий Борисова, Жодино, страны и мира.
Добро пожаловать в реальность!
Темы:
Word
уязвимость
видео
технологии
вредоносный код
Если вы заметили ошибку в тексте новости, пожалуйста, выделите её и нажмите Ctrl+Enter
ПОСЛЕДНИЕ НОВОСТИ
Политика
Лукашенко хочет обменять Почобута на своих «людей» в Польше
Политика
Какие политические перспективы у Бабарико, если он выберет линию «и нашим, и вашим»? Рассуждает Александр Класковский
Экономика
Итоги-2025. Зато стабильненько. Почему оголился рынок труда и что предпримут власти
Спорт
Хоккей. КХЛ. Минское «Динамо» отыгралось с 0:2, но по буллитам уступило «Автомобилисту»
Политика
В Литве спорят о будущем Тихановской и ее команды
Общество
Лукашенко заявил, что паспорта высылаемым из страны политзаключенным не отдают осознанно и что им не дадут вернуться на родину
Общество
Имеющий лишний вес Лукашенко оскорбил полных сограждан, попадавших в реанимацию во время ковида
Новости Борисова
В Борисове такси за сутки дважды сбили женщин
Новости Жодино
Плюс шесть случаев за год: как изменилась ситуация с ВИЧ в Жодино
Новости Борисова
Борисовский автопарк купил китайский автобус. Фотофакт
ВСЕ НОВОСТИ
ПОСЛЕДНИЕ НОВОСТИ
Политика
Лукашенко хочет обменять Почобута на своих «людей» в Польше
Политика
Какие политические перспективы у Бабарико, если он выберет линию «и нашим, и вашим»? Рассуждает Александр Класковский
Экономика
Итоги-2025. Зато стабильненько. Почему оголился рынок труда и что предпримут власти
Спорт
Хоккей. КХЛ. Минское «Динамо» отыгралось с 0:2, но по буллитам уступило «Автомобилисту»
Политика
В Литве спорят о будущем Тихановской и ее команды
Общество
Лукашенко заявил, что паспорта высылаемым из страны политзаключенным не отдают осознанно и что им не дадут вернуться на родину
Общество
Имеющий лишний вес Лукашенко оскорбил полных сограждан, попадавших в реанимацию во время ковида
Новости Борисова
В Борисове такси за сутки дважды сбили женщин
Новости Жодино
Плюс шесть случаев за год: как изменилась ситуация с ВИЧ в Жодино
Новости Борисова
Борисовский автопарк купил китайский автобус. Фотофакт
ВСЕ НОВОСТИ