PowerPoint поставил компьютеры под угрозу взлома

2554     0
PowerPoint поставил компьютеры под угрозу взлома
PowerPoint поставил компьютеры под угрозу взлома

В PowerPoint, офисном приложении Microsoft для создания презентаций, нашли уязвимость, которая ставит компьютеры под угрозу взлома.

Как сообщил обнаруживший уязвимость исследователь Мандар Сатам (Mandar Satam), новый способ подразумевает манипуляцию с файлом программы.

Для манипуляции используется файл PowerPoint с расширением PPSX. Атакующий проводит его стороннее редактирование: добавляет гиперссылку, переход по которой способен запустить файл из интернета, в том числе дающий возможность взлома устройства.

Сатам подчеркнул, что таким образом смог обойти предыдущие ограничения PowerPoint, введенные Microsoft в 2017 году. Тогда запрет касался действия «выполнить программу», но эту же установку он смог выполнить с помощью «перейти по гиперссылке». По его словам, для установки вредоносного программного обеспечения злоумышленнику по-прежнему нужен лишь файл, активируемый с помощью мыши.

Он расценил наличие такой возможности как уязвимость, однако, по его словам, в службе безопасности Microsoft не рассматривают это как проблему и не планируют исправлений. В корпорации ему объяснили такую позицию тем, что для атаки требуется элемент социальной инженерии — убеждение человека провести серию действий для достижения результативной кибератаки.

Ранее сообщалось, что в облачной платформе Microsoft под названием Azure нашли две уязвимости, позволявшие хакерам заполучить контроль над всем сервером с хранящимися на нем данными клиентов.

Теги: Кибербезопасность,Хакеры,Microsoft,

Читайте по теме:

Европейские аэропорты столкнулись с массовыми перебоями после кибератаки
Microsoft и JPMorgan обратились к сотрудникам с просьбой не покидать США из-за новых сборов
Киберпреступники осуществили атаку на сайт аэропорта Пулково
Хакеры вывели из строя системы авиакомпании «КрасАвиа»: веб-сайт и услуги не функционируют
Компании Microsoft, Google и Nvidia вкладывают 42 миллиарда долларов в развитие искусственного интеллекта и инфраструктуры в Великобритании
Испанский хакер раскрыл схему международной перепродажи украденных смартфонов
ФБР готово выплатить 10 миллионов долларов за сведения об украинском хакере Владимире Тимощуке, который разыскивается
Руководитель группы LockerGoga Владимир Тимощук включен в перечень наиболее разыскиваемых людей в ЕС за международные атаки программ-вымогателей
The head of the LockerGoga gang, Volodymyr Tymoshchuk, has been placed on the EU's Most Wanted list due to worldwide ransomware assaults