Компания «Доктор Веб» предупреждает об обнаружении новой уязвимости в популярном офисном пакете Microsoft Office. Она позволяет злоумышленникам загружать на атакуемый компьютер исполняемые файлы.
Уязвимость выявлена в приложении Microsoft Word. Злоумышленники разработали для нее действующий эксплойт, получивший в вирусной базе Dr.Web обозначение Exploit.Ole2link.1. Он использует технологию XML, в то время как раньше вирусописатели для эксплуатации уязвимостей в Microsoft Office применяли OLE-объекты.
Эксплойт реализован в виде документа Microsoft Word, имеющего расширение .docx. При попытке открытия этого документа происходит загрузка другого файла с именем doc.doc, который содержит встроенный HTA-сценарий, детектируемый Dr.Web под именем PowerShell.DownLoader.72. Этот HTA-сценарий, написанный с использованием синтаксиса Windows Script, вызывает командный интерпретатор PowerShell. В нем обрабатывается другой вредоносный скрипт, скачивающий на атакуемый компьютер исполняемый файл.
В настоящий момент при помощи этого механизма злоумышленники устанавливают на компьютеры жертв троянца-загрузчика Trojan.DownLoader24.49614, способного скачивать и запускать на инфицированной машине другое опасное ПО.
Антивирус Dr.Web успешно детектирует и удаляет файлы, содержащие эксплойт Exploit.Ole2link.1, поэтому этот эксплойт не представляет опасности для наших пользователей.
Последние новости
- Связь | Вчера, 13:15
Астрономи закликають зупинити запуски Starlink та їхніх конкурентів - Технологии | Вчера, 12:45
Польща офіційно оприлюднила список військової допомоги для України - Безопасность | Вчера, 12:15
Криптовалютний ринок зберігає стійкість і демонструє зростання: Binance Research - Технологии | Вчера, 11:45
Нейронка Gemini от Google пожелала смерти пользователю - Безопасность | Вчера, 11:15
На Филиппины надвигается пятый крупный шторм менее чем за месяц - Технологии | Вчера, 10:45
Microsoft и Ватикан создают 3D-реконструкцию собора Святого Петра с помощью ИИ - Технологии | Вчера, 10:15
Цієї п’ятниці можна буде побачити сяйво четвертого і останнього супермісяця - Безопасность | Вчера, 9:45
В Индии фермер устроил пышные похороны своему авто - Интернет | Вчера, 9:15
Курс биткоина превысил отметку в $91 тыс.
Последние материалы
- Обзоры | 10 ноября, 22:23
Maxxter MX-TST-1224 - протестує будь-який акумулятор - Обзоры | 5 ноября, 23:02
Gelius GP-PK008 - дитячий 4G-смартгодинник з персоналізацією - Обзоры | 3 ноября, 20:01
be quiet! Pure Wings 3 140 – 140-мілліметровий вентилятор для прогресивних систем - Обзоры | 27 октября, 20:58
Gelius Nexus Magnetic Wireless Charge GP-PBW100i – бездротовий 15Вт повербанк - Обзоры | 26 октября, 15:28
Gelius GP-FK001 – ліхтарик - брелок за 149 гривень - Обзоры | 22 октября, 13:04
RIVACASE 7661 – практично "армійський" рюкзак для великого міста - Фотогалереи | 16 октября, 13:29
Важкий бомбардувальний дрон використовують наші воїни проти окупанта - Фотогалереи | 15 октября, 21:29
На "Академик Вернадский" фиксируют масовое возвращение пингвинов - Обзоры | 15 октября, 10:40
Gelius Shark X KZBS-003i – захищена "розкладна" колонка з підсвіткою та вбудованим МР3
Популярные новости
- Связь | Вчера, 13:15
Астрономи закликають зупинити запуски Starlink та їхніх конкурентів 0.00 - Технологии | Вчера, 12:45
Польща офіційно оприлюднила список військової допомоги для України 0.00 - Безопасность | Вчера, 12:15
Криптовалютний ринок зберігає стійкість і демонструє зростання: Binance Research 0.00 - Технологии | Вчера, 11:45
Нейронка Gemini от Google пожелала смерти пользователю 0.00 - Безопасность | Вчера, 11:15
На Филиппины надвигается пятый крупный шторм менее чем за месяц 0.00 - Технологии | Вчера, 10:45
Microsoft и Ватикан создают 3D-реконструкцию собора Святого Петра с помощью ИИ 0.00 - Технологии | Вчера, 10:15
Цієї п’ятниці можна буде побачити сяйво четвертого і останнього супермісяця 0.00 - Безопасность | Вчера, 9:45
В Индии фермер устроил пышные похороны своему авто 0.00 - Интернет | Вчера, 9:15
Курс биткоина превысил отметку в $91 тыс. 0.00