Ştiri / Tehnologie |
Microsoft anunță descoperirea unei vulnerabilități în Windows și Office
Microsoft a anunțat existența unei vulnerabilități, numită CVE-2023-36884, în mai multe versiuni de Windows și Office.
În prezent, nu este disponibilă nicio remediere, dar au fost propuse măsuri de atenuare.
Microsoft, editorul produselor afectate, confirmă că vulnerabilitatea a fost deja exploatată activ, într-o manieră țintită.
Vulnerabilitatea CVE-2023-36884 permite unui atacator să execute cod arbitrar de la distanță în calculatorul utilizatorului folosind un document Microsoft Office.
În termeni mai puțin tehnici, vulnerabilitatea descoperită în produsele Microsoft Office permite unui atacator să controleze de la distanță un calculator, printr-un document special conceput și transmis anterior.
Un atacator ar putea crea un document Microsoft Office special pentru infectarea calculatorului utilizatorului, care i-ar permite să preia controlul de la distanță al acestuia, dacă atacatorul convinge victima într-un mod oarecare să deschidă fișierul rău intenționat.