Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Microsoft řeší závažný problém Office. Vir se stáhne při otevření dokumentu

  11:08
Státní bezpečnostní agentury po celém světě varují před novým problémem v dokumentech Office, především před wordovskými dokumenty. Microsoft mezitím vydal doporučení, jak se bránit, ale finální záplatu ještě chystá.
Ilustrační snímek

Ilustrační snímek | foto: Reuters

Ke konci minulého měsíce se objevila informace o neošetřeném problému v kancelářském balíku Microsoft Office. Jeho zneužitím mohou útočníci propašovat do počítače uživatele vir bez jeho interakce. Problém dostal označení Follina a kód CVE-2022-30190.

Chyba spočívá v nastavení systému pro odesílání diagnostických dat MSDT (Microsoft Diagnostic Tool). Pokud například uživatel otevře speciálně upravený dokument Word, systém si stáhne ze vzdálené šablony HTML soubor, který právě prostřednictvím neošetřeného MSDT stáhne škodlivý kód a ten spustí.

„V případě změny přípony dokumentu na Rich Text Format (RTF) dochází ke spuštění kódu i v případě pouhého náhledu dokumentu v průzkumníku souborů,“ varuje Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). Jinými slovy, dokument ani nemusíte otevřít ve Wordu a přesto se může váš počítač nakazit. Útočník pak může převzít nad počítačem kontrolu.

Chyba se týká prakticky všech verzí Microsoft Office 2013, 2016, 2019, 2021 a také MS Office Pro Plus a předplaceného MS Office 365. V budoucnu mohou útočníci najít cestu i přes další systémy využívající protokol MSDT, jako je třeba Windows Store nebo Xbox Live a další.

Microsoft o chybě ví a připravuje záplatu, mezitím však připravil návod, který pomůže zabránit stažení závažného kódu. Je však třeba při něm zadat příkaz do Příkazového řádku. Tímto příkazem se zablokuje protokol MSDT URL.

Musíte tedy spustit Příkazový řádek jako administrátor a následně spustit příkaz „reg export HKEY_CLASSES_ROOT\ms-msdt filename“, který provede zálohu, a teprve pak můžete zablokovat protokol MSDT URL příkazem „reg delete HKEY_CLASSES_ROOT\ms-msdt /f“.

K pozdější znovukativaci protokolu pak je podle Microsoftu třeba v Příkazovém řádku zadat příkaz „reg import filename“.

Další triky, jak ochránit počítač před tímto problémem, popisuje na svých stránkách NÚKIB. Ty pomohou také IT správcům.

V případě, že nechcete nebo nemůžete provést výše uvedenou úpravu, zvyšte svou ostražitost při nakládaní s dokumenty MS Office a prohlížejte si jen ty, které pocházejí od důvěryhodného zdroje, a pro jistotu si ho ještě ověřte. Již nyní jsou v zahraničí hlášeny případy zneužívání této chyby.

Ochránit by vás měly také některé antiviry, pokud umí vytáhnout a otestovat rizikové prvky ve stahovaných souborech.

Autor:
  • Nejčtenější

Spotify končí s „věcí do auta“, posluchači mají zánovní zařízení vyhodit

v diskusi je 36 příspěvků

26. května 2024  13:28

Je to jak z příručky „jak naštvat zákazníky“. Spotify ukončuje podporu svého jediného fyzického...

Druhá světová válka měla i své dinosauří oběti

v diskusi jsou 4 příspěvky

25. května 2024

Psal se 24. duben roku 1944 a nacistická válečná mašinérie už nebyla schopna zabránit konečné...

{NADPIS}

{LABEL} {POPISEK}

KVÍZ: Znáte letadla československých pilotů?

v diskusi nejsou příspěvky

24. května 2024

Typů letadel, do kterých usedali českoslovenští letci, bylo nepřeberné množství. Zlomkové množství...

Nejzajímavější sluchátka na trhu? Novinka Sonosu je první svého druhu

v diskusi je 17 příspěvků

21. května 2024

Úderem patnácté hodiny skončilo embargo na první sluchátka společnosti Sonos, které po krátkém...

{NADPIS}

{LABEL} {POPISEK}

Rusko vypustilo družici schopnou sledovat a ničit jiné satelity, míní Američané

v diskusi je 55 příspěvků

22. května 2024  8:30

Rusko 16. května vypustilo satelit, o němž se americké zpravodajské služby domnívají, že je to...

Jsou tu už skoro 40 let. Pamatujete si na starší verze Windows?

v diskusi jsou 2 příspěvky

27. května 2024

Operační systém Windows příští rok oslaví 40 let od svého vzniku. Za tu dobu si prošel mnoha...

Spotify končí s „věcí do auta“, posluchači mají zánovní zařízení vyhodit

v diskusi je 36 příspěvků

26. května 2024  13:28

Je to jak z příručky „jak naštvat zákazníky“. Spotify ukončuje podporu svého jediného fyzického...

Na olympiádě v Paříži propukly před 100 lety výtržnosti proti sportovcům USA

v diskusi je 7 příspěvků

26. května 2024

Olympiáda v Paříži začala 4. května 1924 a trvala až do 27. července. Soutěžilo přes 3 tisíce...

OBRAZEM: Na Dračí skálu. Nejstarší německá zubačka má všechny pražce ocelové

v diskusi jsou 2 příspěvky

26. května 2024

Nejstarší německou ozubnicovou železnicí je Drachenfelsbahn. Při svém zprovoznění v roce 1883 byla...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Párkům odzvonilo. Podnikatel lije do rohlíků svíčkovou a dobývá benzinky

Na pracovních cestách se podnikatel v gastronomii Lukáš Nádvorník přejedl párků v rohlíku. Napadlo ho, že by do pečiva...

Herec Lukáš Vaculík se oženil, dívčí idol 80. let si vzal ředitelku z Primy

Lukáš Vaculík (61) se tajně oženil. Vzal si výrobní ředitelku a producentku FTV Prima Luciu Kršákovou (46). Herec a...

Klavírista Petr Malásek si zlomil obě ruce. Mohlo to dopadnout hůř, říká

Klavírista Petr Malásek (59) spadl z kola a zlomil si obě ruce. V pořadu 7 pádů Honzy Dědka popsal nehodu i jaká je...

Milan Hein odhalil neshody mezi Simonou Postlerovou a její matkou

Smrt herečky Simony Postlerové (†59) byla ranou pro celou její rodinu. Na parte ale chybělo jméno hereččiny matky Jany...

BMW prohrálo soud s budějovickým prodejcem ojetin o právo na užití loga

Exkluzivně Může nezávislý prodejce ojetých aut používat na provozovně logo automobilky, i když s ní nemá žádnou smlouvu? Vrchní...