Актуализацията на Microsoft Office прекъсва верига от RCE атаки

Във вторник  Microsoft пусна актуализация за Microsoft Office, която предотвратява използването на уязвимост с отдалечено изпълнение на код (RCE), проследена като CVE-2023-36884, която заплахите вече са използвали при атаки.

В  августовския ъпдейт на Microsoft, актуализацията спомага за отстраняването на CVE-2023-36884 – проблем със сигурността, разкрит през юли, който Microsoft не закърпи тогава, но предостави съвети за смекчаване.

Първоначално бъгът беше докладван като RCE в Microsoft Office, но по-нататъшното му разглеждане доведе до класифицирането му като отдалечено изпълнение на код в Windows Search.

Хакери използваха уязвимостта като нулев ден за дистанционно изпълнение на код чрез зловредни документи на Microsoft Office в атаки от групата за заплахи RomCom с цел финансов и шпионски контрол.

Подобрена защита за спиране на RCE

В новата си консултация Microsoft посочва актуализацията на Office като такава, „която осигурява подобрена сигурност като мярка за защита в дълбочина“.

В допълнителна информация от компанията се обяснява, че актуализацията е предназначена да спре веригата от атаки, която задейства CVE-2023-36884.

Microsoft препоръчва да инсталирате актуализациите на Office, пуснати във вторник, както и всички актуализации на Windows от този месец.

В първоначалната консултация Microsoft обяснява, че атакуващият може да се възползва от уязвимостта, като изпрати специално създаден файл по електронна поща или чрез комуникационно съобщение.

Въпреки че се изисква взаимодействие с потребителя,  заплахите лесно биха могли да измислят достатъчно убедителна примамка и да подмамят потенциалната жертва да отвори зловредния файл.

Според оценката на Microsoft успешното използване може да доведе до голяма загуба на поверителност, цялостност и наличност, което означава, че нападателят може да пусне зловреден файл, избягвайки защитите на Mark of the Web (MoTW), и да осигури изпълнението на код в компрометираната система.

Днешните актуализации на Office за спиране на експлоатацията на уязвимостта за заобикаляне на сигурността на Windows Search, идентифицирана като CVE-2023-36884, са налични за пакета и приложенията на Microsoft Office 2013/2016/2019 за 32-битови и 64-битови архитектури.

Нивото на сериозност за актуализациите е оценено като умерено.

 

По материали от Интернет

Подобни

Създателят на Ransom Cartel получи 16 години затвор
12.08.2026
Hands of the prisoner in jail
Канадец се призна за виновен за кражба на данни от 165 организации
11.08.2026
prison_pexels-rdne-6064890
„Истинската тайна“ около НЛО не са летателните апарати, а прикриването им
11.08.2026
christianplass-ufo-1784349_640
Швейцарската държавна ИТ агенция потвърди пробив в SharePoint сървъри
10.08.2026
cybersecurity2
ИИ агенти на Meta компрометираха реална компания
9.08.2026
meta
Google прекратява ерата на Assistant
7.08.2026
google-gemini

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640