Уже четвертый месяц
Microsoft исправляют уязвимости безопасности, обнаруженные в пакете
Microsoft Office, включая
Excel и
Office Online, которые могут быть использованы злоумышленниками для проведения атак с использованием документов:
Word, Excel и Outlook.11 мая разработчик исправил
CVE-2021-31174, CVE-2021-31178, CVE-2021-31179, и сегодня выпускает итоговый патч для
CVE-2021-31939.Проблемы были вызваны уязвимой функцией внутри компонента
MSGraph, за неделю фаззинга которого спецам
Check Point удалось его грамотно расчехлить и обнаружить 4 ошибки.
В ходе дальнейшего исследования оказалось, что ошибки фактически затрагивают всю линейку продуктов
Microsoft Office. Устаревший код продолжает оставаться слабым звеном в цепи безопасности
Microsoft Office.Для успешной эксплуатации уязвимости достаточно открытия вредоносного файла
Excel (.XLS), который может быть загружен по ссылке или отправлен электронным письмом. Реализованный через редактор формул вектор атаки применялся злоумышленникам еще с конца 2018 года.
Несмотря на сокрытие технических подробностей последней
CVE-2021-31939, не стоит рассчитывать на то, что пытливый хакерский ум не мог не поддаться искушению и не создать нужный эксплойт: настоятельно рекомендуем поскорее применить исправления.