Във вторник Microsoft пусна актуализация за Microsoft Office, която предотвратява използването на уязвимост с отдалечено изпълнение на код (RCE), проследена като CVE-2023-36884, която заплахите вече са използвали при атаки.
В августовския ъпдейт на Microsoft, актуализацията спомага за отстраняването на CVE-2023-36884 – проблем със сигурността, разкрит през юли, който Microsoft не закърпи тогава, но предостави съвети за смекчаване.
Първоначално бъгът беше докладван като RCE в Microsoft Office, но по-нататъшното му разглеждане доведе до класифицирането му като отдалечено изпълнение на код в Windows Search.
Хакери използваха уязвимостта като нулев ден за дистанционно изпълнение на код чрез зловредни документи на Microsoft Office в атаки от групата за заплахи RomCom с цел финансов и шпионски контрол.
Подобрена защита за спиране на RCE
В новата си консултация Microsoft посочва актуализацията на Office като такава, „която осигурява подобрена сигурност като мярка за защита в дълбочина“.
В допълнителна информация от компанията се обяснява, че актуализацията е предназначена да спре веригата от атаки, която задейства CVE-2023-36884.
Microsoft препоръчва да инсталирате актуализациите на Office, пуснати във вторник, както и всички актуализации на Windows от този месец.
В първоначалната консултация Microsoft обяснява, че атакуващият може да се възползва от уязвимостта, като изпрати специално създаден файл по електронна поща или чрез комуникационно съобщение.
Въпреки че се изисква взаимодействие с потребителя, заплахите лесно биха могли да измислят достатъчно убедителна примамка и да подмамят потенциалната жертва да отвори зловредния файл.
Според оценката на Microsoft успешното използване може да доведе до голяма загуба на поверителност, цялостност и наличност, което означава, че нападателят може да пусне зловреден файл, избягвайки защитите на Mark of the Web (MoTW), и да осигури изпълнението на код в компрометираната система.
Днешните актуализации на Office за спиране на експлоатацията на уязвимостта за заобикаляне на сигурността на Windows Search, идентифицирана като CVE-2023-36884, са налични за пакета и приложенията на Microsoft Office 2013/2016/2019 за 32-битови и 64-битови архитектури.
Нивото на сериозност за актуализациите е оценено като умерено.









