Технологии

В документах Word обнаружена новая опасная уязвимость

Исследователи из организации Cymulate обнаружили новый способ заражения компьютеров пользователей через видео, встроенные в файлы Microsoft Word.

Технологии Lenta.ru
0

Исследователи в области кибербезопасности из организации Cymulate обнаружили новый способ заражения компьютеров пользователей через видео, встроенные в файлы Microsoft Word. Об этом специалисты сообщили в своем блоге.

Фото: Reuters

Чтобы воспользоваться уязвимостью, киберпреступники встраивают в документ видео, взятое с любого интернет-ресурса, а также редактируют файл document. xml и меняют ссылку на видео. По ней в браузере Internet Explorer загружается вредоносный код.

Специалистам из Cymulate удалось самостоятельно создать такой зараженный файл. По их словам, изменить параметр embeddedHtml внутри XML-файла (именно там можно заменить существующий код на любой другой) оказалось несложно.

При открытии таких документов Microsoft Word система безопасности не отображает предупреждение о возможной угрозе.

Исправить эту проблему целиком пока невозможно. Исследователи рекомендовали пользователям блокировать текстовые документы, содержащие встроенное видео.

В апреле хакеры организовали масштабную киберкампанию, направленную на финансовые и IT-организации. Основным инструментом злоумышленников стали фишинговые письма с файлами Microsoft Word, содержащие зараженные элементы.

Подпишитесь на канал ex-press.live в Telegram и будьте в курсе самых актуальных событий Борисова, Жодино, страны и мира.
Добро пожаловать в реальность!
Темы:
Word
уязвимость
видео
технологии
вредоносный код
Если вы заметили ошибку в тексте новости, пожалуйста, выделите её и нажмите Ctrl+Enter
ПОСЛЕДНИЕ НОВОСТИ
Происшествия
Учащийся колледжа из Борисова получил 8 тысяч рублей штрафа за продажу несуществующих билетов на концерт
В мире
Пастухов: Все это выглядит как выдавливание Зеленского на переговорную позицию с Путиным, о чем Трамп говорит открыто, а Байден не говорит, а делает
Экономика
Какие отрасли побороли кадровый голод и чего им это стоило
В мире
Военная помощь от США может помочь Украине замедлить продвижение России. Но это не панацея
Общество
В бассейне Березины в ближайшие дни будет преобладать рост уровня воды с интенсивностью до 25 см за сутки
Происшествия
В Борисове девятиклассник без причины избил двух подростков: возбуждено уголовное дело
Происшествия
Украинец уплыл по Днепру на матраце в Беларусь, за что его оштрафовали, а матрас конфисковали
Происшествия
Житель Борисова оплатил телефон в интернете и лишился 1400 рублей
В мире
Александр Фридман: Можно разместить еще одну российскую военную базу на территории Беларуси. Но ничего серьезного эти угрозы не предвещают
Политика
ВНС будут охранять от нападения дронов. Почему новый формат «собрания» добавляет риска разбалансировки системы?
ВСЕ НОВОСТИ
ПОСЛЕДНИЕ НОВОСТИ
Происшествия
Учащийся колледжа из Борисова получил 8 тысяч рублей штрафа за продажу несуществующих билетов на концерт
В мире
Пастухов: Все это выглядит как выдавливание Зеленского на переговорную позицию с Путиным, о чем Трамп говорит открыто, а Байден не говорит, а делает
Экономика
Какие отрасли побороли кадровый голод и чего им это стоило
В мире
Военная помощь от США может помочь Украине замедлить продвижение России. Но это не панацея
Общество
В бассейне Березины в ближайшие дни будет преобладать рост уровня воды с интенсивностью до 25 см за сутки
Происшествия
В Борисове девятиклассник без причины избил двух подростков: возбуждено уголовное дело
Происшествия
Украинец уплыл по Днепру на матраце в Беларусь, за что его оштрафовали, а матрас конфисковали
Происшествия
Житель Борисова оплатил телефон в интернете и лишился 1400 рублей
В мире
Александр Фридман: Можно разместить еще одну российскую военную базу на территории Беларуси. Но ничего серьезного эти угрозы не предвещают
Политика
ВНС будут охранять от нападения дронов. Почему новый формат «собрания» добавляет риска разбалансировки системы?
ВСЕ НОВОСТИ