Pátek 29. září 2023, svátek má Michal
  • schránka
  • Přihlásit Můj účet
  • Pátek 29. září 2023 Michal

Microsoft řeší závažný problém Office. Vir se stáhne při otevření dokumentu

  11:08
Státní bezpečnostní agentury po celém světě varují před novým problémem v dokumentech Office, především před wordovskými dokumenty. Microsoft mezitím vydal doporučení, jak se bránit, ale finální záplatu ještě chystá.
Ilustrační snímek

Ilustrační snímek | foto: Reuters

Ke konci minulého měsíce se objevila informace o neošetřeném problému v kancelářském balíku Microsoft Office. Jeho zneužitím mohou útočníci propašovat do počítače uživatele vir bez jeho interakce. Problém dostal označení Follina a kód CVE-2022-30190.

Chyba spočívá v nastavení systému pro odesílání diagnostických dat MSDT (Microsoft Diagnostic Tool). Pokud například uživatel otevře speciálně upravený dokument Word, systém si stáhne ze vzdálené šablony HTML soubor, který právě prostřednictvím neošetřeného MSDT stáhne škodlivý kód a ten spustí.

„V případě změny přípony dokumentu na Rich Text Format (RTF) dochází ke spuštění kódu i v případě pouhého náhledu dokumentu v průzkumníku souborů,“ varuje Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). Jinými slovy, dokument ani nemusíte otevřít ve Wordu a přesto se může váš počítač nakazit. Útočník pak může převzít nad počítačem kontrolu.

Chyba se týká prakticky všech verzí Microsoft Office 2013, 2016, 2019, 2021 a také MS Office Pro Plus a předplaceného MS Office 365. V budoucnu mohou útočníci najít cestu i přes další systémy využívající protokol MSDT, jako je třeba Windows Store nebo Xbox Live a další.

Microsoft o chybě ví a připravuje záplatu, mezitím však připravil návod, který pomůže zabránit stažení závažného kódu. Je však třeba při něm zadat příkaz do Příkazového řádku. Tímto příkazem se zablokuje protokol MSDT URL.

Musíte tedy spustit Příkazový řádek jako administrátor a následně spustit příkaz „reg export HKEY_CLASSES_ROOT\ms-msdt filename“, který provede zálohu, a teprve pak můžete zablokovat protokol MSDT URL příkazem „reg delete HKEY_CLASSES_ROOT\ms-msdt /f“.

K pozdější znovukativaci protokolu pak je podle Microsoftu třeba v Příkazovém řádku zadat příkaz „reg import filename“.

Další triky, jak ochránit počítač před tímto problémem, popisuje na svých stránkách NÚKIB. Ty pomohou také IT správcům.

V případě, že nechcete nebo nemůžete provést výše uvedenou úpravu, zvyšte svou ostražitost při nakládaní s dokumenty MS Office a prohlížejte si jen ty, které pocházejí od důvěryhodného zdroje, a pro jistotu si ho ještě ověřte. Již nyní jsou v zahraničí hlášeny případy zneužívání této chyby.

Ochránit by vás měly také některé antiviry, pokud umí vytáhnout a otestovat rizikové prvky ve stahovaných souborech.

Autor:
  • Nejčtenější

Nový obrněnec z Francie pro 21. století. Průzkumný Jaguar má ničit i tanky

Vzhledem k historii své země, francouzská armáda musela a musí plnit úkoly i na jiných válčištích, než je...

I v Čechách existují anomálie, co se nedají snadno vysvětlit, popisuje ufolog

Premium Jednou z nejhezčích věcí na ufologii je, že se člověk pořád vzdělává, říká ufolog skeptik Vladimír Šiška. „Jednou...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Sonda přivezla vzorky z planetky, která by v budoucnu mohla narazit do Země

Sonda OSIRIS-REx amerického Národního úřadu pro letectví a vesmír v neděli provedla jedinečný manévr. Ve výšce 102...

Němci se o mobilizaci dozvěděli téměř hned. Co ještě věděli v září 1938?

Seriál Letní putování s Technetem po bývalých polních letištích všeobecné mobilizace roku 1938 končí. Navštívili jsme jen část...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Šance na přežití se blíží nule. Sedm nejtragičtějších leteckých havárií

Letecká technika způsobila v dopravě ještě větší revoluci než železnice o století dříve. Letadla jí sice nemohla...

Solární panely odcházejí překvapivě rychle a záruky nefungují, říká expert

Premium Solární boom může za pár let přinést majitelům fotovoltaických elektráren nepříjemné překvapení. Životnost solárních...

Při výchově sourozenců nejde být úplně spravedlivý, vysvětluje psycholožka

Premium Do pracovny za ní chodí rodiče, kteří tápají ve výchově ratolestí, řeší komplikované vztahy sourozenců či výchovu...

Jsme firma na zážitky. Ředitel Sparty Křivda o Priskem i novém stadionu

Premium Dodnes ho zabolí nohy, když si vzpomene, jak hrála Sparta naposledy v Edenu. V loňském derby dostala takovou...

Usnadní práci všem. Balík nástrojů od Microsoftu vám provětrá počítače s Windows

Premium Balík aplikací PowerToys se skládá ze škály užitečných nástrojů a funkcí. Lze je využít k usnadnění a optimalizaci...

Umělá inteligence potřebuje rozhodčího, řekl Musk za zavřenými dveřmi

Šéfové velkých technologických společností jednali s americkými senátory o umělé inteligenci. Z jednání, kam nebyla...

Těchto pět utilit ve Windows 11 byste si měli vyzkoušet

Windows 11 i přes léta neustálého probíhajícího vývoje a vylepšování trpí některými pozoruhodnými nedostatky. Proto je...

Síť X ruší tlačítko na hlášení dezinformací o volbách. V EU zůstává

Sociální síť zavedla v roce 2022 funkci, která uživatelům umožňovala hlásit dezinformace o volbách. Nyní, podle...

Jak ušetřit při nákupu Pampers plenek? Povíme vám, jak dostat zpět část svých peněz
Jak ušetřit při nákupu Pampers plenek? Povíme vám, jak dostat zpět část svých peněz

Řekněme si to na rovinu – za plenky pro ty naše miláčky vydáme za rok z peněženky víc než dříve za kabelky. Zvlášť, když pro ně chceme ty nejlepší...

Jiří Paroubek se potřetí oženil, expremiér si vzal bývalou poslankyni ČSSD

Po opožděné páteční oslavě svých 71. narozenin se bývalý premiér Jiří Paroubek o víkendu oženil, tentokrát už potřetí....

Solární panely odcházejí překvapivě rychle a záruky nefungují, říká expert

Premium Solární boom může za pár let přinést majitelům fotovoltaických elektráren nepříjemné překvapení. Životnost solárních...

Žiju se ženou, přiznala farářka ze StarDance Martina Viktorie Kopecká

Farářka Církve československé husitské Martina Viktorie Kopecká (37), která zaujala televizní diváky v soutěži...

Toxická laguna v Rumunsku pohlcuje vše živé. Katastrofa není daleko

V té krajině není nic lidského, a nebýt věže kostela, která ční z bahnité hmoty, ani by tu nic přítomnost člověka...

Těchto pět věcí řidiči v Česku ignorují nebo je neumějí. Děláte je také?

Každý řidič má nějaký zlozvyk. Někdo špatně pracuje se spojkovým pedálem, jiný málo sleduje zpětná zrcátka, další se...