
Специалисты
компании Fidelis Cybersecurity провели анализ
атак, которые происходят с 2014 года с использованием уязвимости CVE-2014-4114.
Они обращают внимание, что злоумышленникам в последнее время удаётся успешно
обходить антивирусную защиту, используя оригинальный метод с внедрением
вредоносного кода в файлы PowerPoint.
Зловред запускается на исполнение, когда
презентацию запускают в формате слайдшоу.
В июне-октябре 2014 года эта уязвимость использовалась в
целевых атаках с целью шпионажа в рамках операции Sandworm,
но сейчас о ней стало известно и простым киберпреступникам, которые проводят
массовые кампании по фишингу, рассылая электронные письма с приложенными
файлами PowerPoint в формате .PPS.
Уязвимость CVE-2014-4114 присутствует в непропатченных
версиях Windows Vista SP2, Windows Server 2008 SP2 и R2 SP1, Windows 7 SP1,
Windows 8, Windows 8.1, Windows Server 2012 Gold и R2, а также Windows RT Gold
и 8.1.
Она допускает удалённое исполнение произвольного кода
через специальным образом внедрённый OLE-объект в офисном документе.
Источник: xakep.ru
Комментариев нет:
Отправить комментарий