حمله سایبری روز صفر جدید به کاربران ویندوز
به گزارش کارگروه امنیت سایبربان؛ مایکروسافت روز گذشته در مورد آسیب پذیری روز صفری هشدار داد که اینترنت اکسپلورر را تحت الشعاع قرار داده است. این آسیب پذیری از طریق افزایش سطح دسترسی به اسناد آلوده آفیس و با هدف هایجک سیستم های آسیب پذیر ویندوز مورد استفاده قرار می گیرد.
گفتنی است این آسیب پذیری به طور فعالی مورد بهره برداری قرار دارد.
این آسیب پذیری ( CVE-2021-40444 با نمره شدت 8.8 از 10 ) ریشه در MSHTML، موتور جستجوی اختصاصی اینترنت اکسپلورر دارد. این موتور جستجوی حالا متوقف شده، برای رندر کردن محتوای وب اسناد پاورپوینت، اکسل و ورد در آفیس مورد استفاده قرار دارد.
مایکروسافت در حال بررسی آسیب پذیری اجرای از راه دور کد در MSHTML می باشد. شرکت مایکروسافت مدعی شد که از این حملات و بهره برداری های صورت گرفته از طریق اسناد دستکاری شده مایکروسافت آفیس مطلع است.
مهاجم می تواند یک کنترلر اکتیو ایکس مخرب را با هدف استفاده در سند مایکروسافت آفیسی ایجاد کند که میزبان موتور رندر مرورگر باشد. مهاجم سپس بایستی کاربران را متقاعد به باز کردن این سند مخرب کند.
مایکروسافت جزئیات زیادی را در مورد این حمله و مهاجمان آن منتشر نکرده است. این شرکت به کاربران و سازمان ها توصیه کرده تا برای جلوگیری هرگونه حمله احتمالی، تمامی کنترل کننده های اکتیو ایکس خود را غیر فعال کنند.
انتظار می رود که شرکت سازنده ویندوز، آپدیت امنیتی را برای حل این مشکل منتشر کند.