X-Shar

VISUALHACK #8 Microsoft Office RCE on Vimeo

Дата релиза: начало апреля 2017 года
CVE: CVE-2017-0199
Автор: N/A

Ошибка связана с некорректной обработкой ответов от сервера в функции Microsoft OLE (Object Linking and Embedding), которая дает возможность встраивать одни документы внутрь других. После открытия зараженного документа приложение офиса делает запрос на удаленный сервер, чтобы получить встроенный в этот документ файл. Сервер возвращает специально сформированный ответ. В нем содержится вредоносный файл HTA, код из которого после загрузки выполняется на целевой системе.

Журнал «Хакер»: https://xakep.ru/2017/06/06/exploits-ms-word-rce-2007-2016-218/
Нет комментариев для отображения.

Информация о медиа

Категория
Новые ролики по хакингу
Добавил(а)
X-Shar
Дата добавления
Просмотры
1 223
Комментарии
0
Рейтинг
0.00 звёзд Оценок: 0
Верх Низ