Redazione RHC : 6 Marzo 2023 21:03
È stato rilasciato pubblicamente un exploit per una vulnerabilità RCE critica in Microsoft Word che viene monitorata tramite l’identificatore CVE-2023-21716 valutato con uno score CVSSv3 pari a 9,8 (in scala da 1 a 10).
Microsoft ha rilasciato correzioni per questa e altre vulnerabilità a metà di febbraio, interessando un’ampia gamma di versioni di Microsoft Office, SharePoint, Microsoft 365 Apps for enterprise e altri prodotti.
Il CVE-2023-21716 è stato scoperto e divulgato privatamente dal ricercatore di sicurezza Joshua J. Drake nel novembre 2022.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
La vulnerabilità, quando sfruttata dagli aggressori, consente l’esecuzione di codice in modalità remota. Ciò non richiede un’autenticazione preventiva: i criminali informatici possono semplicemente inviare un file “.rtf” dannoso alla vittima via e-mail.
“Microsoft Office 2010 e versioni successive utilizzano la visualizzazione protetta per limitare i danni che possono essere causati da documenti dannosi ottenuti da fonti non attendibili. La visualizzazione protetta funziona automaticamente, quindi per ottenere privilegi completi, gli aggressori devono utilizzare un’ulteriore vulnerabilità che consente di uscire dalla modalità sandbox”, ha osservato Drake in un rapporto pubblicato .
Il rapporto, come indicato sopra, include anche l’exploit PoC stesso sotto forma di script Python. Può essere utilizzato per creare un file che sfrutta la vulnerabilità in un vero e proprio attacco.
In un avviso di sicurezza, Microsoft ha confermato che il riquadro di anteprima è un vettore per gli aggressori. Sebbene sia preferibile aggiornare i prodotti interessati all’ultima versione, la società ha anche suggerito possibili soluzioni alternative, tra cui configurare Microsoft Outlook per leggere tutta la posta in formato testo e utilizzare i criteri di blocco dei file di Microsoft Office per impedire a Office di aprire documenti “.rtf” da fonti sconosciute o non attendibili.
Anche questa mattina, gli hacker di NoName057(16) procedono a sferrare attacchi DDoS contro diversi obiettivi italiani. Nell’ultimo periodo, Telegram ha intensificato la sua azione co...
Secondo diverse indiscrezioni, il proprietario di Pornhub, Redtube e YouPorn ha intenzione di interrompere il servizio agli utenti francesi già mercoledì pomeriggio per protestare contro le ...
Gli hacker di NoName057(16) riavviano le loro attività ostili contro diversi obiettivi italiani, attraverso attacchi di Distributed Denial-of-Service (DDoS). NoName057(16) &#x...
Google ha pubblicato un aggiornamento di sicurezza urgente per il browser Chrome, a seguito della conferma che una pericolosa vulnerabilità zero-day è attualmente oggetto di attacchi attivi ...
Una campagna malware altamente sofisticata sta prendendo di mira client SSH legittimi, tra cui la nota applicazione PuTTY e l’implementazione OpenSSH integrata nei sistemi Windows, con l’...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006