...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 64 mal)


Zero Day in Office ermöglicht Remote Code Execution

(31. Mai 2022/12:05)

Bild: Pixabay

Mit dem Mauszeiger über eine Office-Datei zu fahren reicht, um sich mit der Follina genannten Sicherheitslücke zu infizieren. Einen Patch gibt es nicht.

Eine bis dato nicht gepatchte Sicherheitslücke in Microsoft Office in Kombination mit dem Microsoft Diagnostics Tool (MSDT) lässt sich ohne das Öffnen eines entsprechend präparierten Office-Dokuments ausnutzen. Demnach reicht es für eine Infektion aus, bei einer bereits heruntergeladenen Datei eine Hover-Vorschau auszulösen. Die Sicherheitsfirma Huntress geht in einer Analyse davon aus, dass die Follina genannte Zero Day (CVE-2022-30190) in den nächsten Tagen im größeren Stil ausgenutzt wird.


Mehr dazu findet ihr auf golem.de


https://ress.at/zero-day-in-office-ermoeglicht-remote-code-execution-news31052022120544.html
© by RessServerWorks, 2024