Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

L’exploit RCE su Microsoft Word è stato twittato dal ricercatore che lo ha scoperto

10 Marzo 2023 11:47


Il ricercatore ed esperto di sicurezza Joshua Drake ha twittato un codice di exploit PoC per una vulnerabilità RCE critica in Microsoft Word.

La vulnerabilità RCE CVE-2023-21716 è stata risolta a febbraio e consente a un utente malintenzionato di ottenere l’esecuzione di codice in modalità remota senza previa autenticazione: un hacker può semplicemente inviare un file RTF dannoso alla vittima tramite e-mail.

Drake è stato il primo a scoprire questa vulnerabilità nella libreria “wwlib.dll” della suite Office e l’ha segnalata in un rapporto dettagliato a Microsoft.

Secondo il rapporto di Drake, la versione precedente a febbraio 2023 del parser RTF in Microsoft Word presentava un bug di corruzione dell’heap che poteva essere attivato “quando si lavorava con una tabella contenente un numero eccessivo di caratteri”.

In questo caso, dopo aver avviato uno speciale meccanismo di heap overflow, nel sistema si è verificata un’ulteriore elaborazione della memoria. In questo caso un criminale informatico potrebbe sfruttare questo momento per eseguire codice arbitrario nel sistema.

La versione completa dell’exploit consisteva in 10 righe di codice, inclusi i commenti. Ma affinché il maggior numero possibile di amministratori di sistema presti attenzione a questo problema e risolva i sistemi vulnerabili, il ricercatore ha ridotto il codice dell’exploit ad un tweet.

Gli esperti del settore hanno pubblicato uno strumento su GitHub per rilevare i tentativi di sfruttare l’exploit di Drake su sistemi privi di patch.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Manuel Roccon 300x300
Ho iniziato la mia carriera occuparmi nella ricerca e nell’implementazioni di soluzioni in campo ICT e nello sviluppo di applicazioni. Al fine di aggiungere aspetti di sicurezza in questi campi, da alcuni anni ho aggiunto competenze inerenti al ramo offensive security (OSCP), occupandomi anche di analisi di sicurezza e pentest in molte organizzazioni.
Aree di competenza: Ethical Hacking, Bug Hunting, Penetration Testing, Red Teaming, Security Research, Cybersecurity Communication