کشف آسیبپذیری جدید در مایکروسافت آفیس
به گزارش کارگروه بینالملل سایبربان؛ کارشناسان معتقدند که آسیبپذیری روز صفر مایکروسافت آفیس (Microsoft Office)، که «Follina» نامیده میشود، پس از شناسایی فعالیتهای تهدید در طبیعت از سوی محققان امنیتی، این امکان را دارد که تأثیرات مهمی را در سراسر جهان گسترش دهد. جدول زمانی این آسیب پذیری گسترش یافته و مایکروسافت هنوز اصلاحیهای منتشر نکرده است.
محققان «Proofpoint» اعلام کردند که یک عامل تهدید دائمی پیشرفته (APT) با نام « TA413» از URLها برای ارائه آرشیوهای زیپ (Zip) با اسناد وُرد (Word) با استفاده از این تکنیک استفاده میکند. این عامل تهدید، ظاهراً مرتبط با چین، در گذشته مخالفان مرتبط با تبت و سازمانهای دیپلماتیک و غیرانتفاعی اروپایی را هدف قرار داده است.
کارشناسان در ماه آوریل سال جاری در مورد این آسیبپذیری به مایکروسافت اطلاع دادند، اما به گفته محقق کوین بومونت (Kevin Beaumont)، شرکت این مشکل را یک نقض امنیتی تلقی نکرد.
بینش نقض
محققان امنیتی براین باورند که پتانسیل تأثیر قابل توجهی بر مشاغل در سراسر جهان وجود دارد، زیرا میلیونها کاربر سازمانی برای انجام تجارت به مایکروسافت آفیس وابسته هستند. این شرکت تاکنون تنها راهحلهایی برای آسیبپذیری ارائه کرده است.
مایکروسافت هشدار داد که اگر این آسیبپذیری با موفقیت مورد سوءاستفاده قرار گیرد، میتواند به مهاجم اجازه نصب برنامهها، تغییر یا حذف دادهها یا ایجاد حسابهای جدید را بدهد.
رایجترین روش ارائه Follina از طریق کمپینهای ایمیلی است که کاربران را به دانلود فایلهای پیوست ترغیب میکند.
یوهانس اولریچ (Johannes Ullric)، رئیس بخش تحقیقات مایکروسافت گفت :
«در این مرحله، بیشتر سازمانها در بخشهای دولتی و خصوصی، خطرات پیوستهای مخرب را میدانند، اما همچنان باید آنها را برای انجام کسبوکار باز کنند؛ کارمندان حداقل هر هفته چند پیوست در مؤسسه فناوری «SANS» دریافت میکنند. بنابراین اجرای یک بردار اکسپلویت محبوب را بسیار آسانتر میکند. آسیب میتواند قابل توجه باشد و تأثیر آن جهانی است.»
اولریچ توضیح داد که این آسیبپذیری به قدری جدی است که کاربران میتوانند با پیش نمایش سند در ویندوز اکسپلورر (Windows Explorer)، بدون نیاز به دانلود کامل، سوءاستفاده را به طور بالقوه فعال کنند.
به گفته نیکلاس سمریکیک (Nikolas Cemerikic)، مهندس امنیت سایبری در «Immersive Labs»، اکسپلویتهای ضبطشده تاکنون شامل Microsoft Word یا «Outlook» بودهاند، اما در تئوری، هر سند آفیس که روابط «OLEObject» را مدیریت میکند، در برابر Follina آسیبپذیر است.
سمریکیک گفت :
«از آنجایی که روابط OLEObject مختص وُرد نیست، احتمالاً در آینده ممکن است شاهد سوءاستفاده از این آسیبپذیری در سایر برنامههای آفیس نیز باشیم.»