이 Microsoft Word 버그는 맬웨어 방지 보호를 우회 할 수 있습니다

차례:

비디오: How to unlock word document without password 2024

비디오: How to unlock word document without password 2024
Anonim

MS 오피스는 현재 주목 받고 있지만 회사가 자랑스럽게 생각하는 것은 아닙니다. 맬웨어 방지 솔루션에서 악의적 인 코드를 감지 할 수 없게 만드는 Microsoft Office에 영향을 미치는 중요한 버그가 있습니다.

이 보안 취약점은 화요일에 발표 된 보고서에서 보안 공급 업체 Mimecast에 의해 발견되었습니다. 당분간 Microsoft는 버그 수정 작업을 할 계획이없는 것 같습니다.

Modus Operandi

실제로이 취약점은 MS Word가 OLE 파일 형식의 정수 오버플로 버그를 처리하는 방식에 존재합니다.

보안 회사는 세르비아의 공격자 그룹이 대상 PC를 공격하고 있다는 사실을 확인했습니다.

기존 보안 방화벽을 우회 할 수있는 방법이 궁금 할 것입니다. 이들은 MS Word 문서를 악용하기 위해 MS Office Equation Editor 구성 요소의 OLE 취약점을 이용하고 있습니다.

그러나 Mimecast는 해커가 JACKSBOT 맬웨어를 통해 시스템을 완전히 제어 할 수 있음을 알아 냈습니다.

공급 업체는 멀웨어가 시스템에 수행 할 수있는 작업을 추가로 설명합니다. 놀랍게도 파일 및 / 또는 폴더를 생성하고 프로그램을 실행 / 종료하며 URL을 방문하고 셸 명령을 실행할 수 있습니다.

-

이 Microsoft Word 버그는 맬웨어 방지 보호를 우회 할 수 있습니다