Версия для печати темы (https://pro1c.org.ua/index.php?s=29c68ba1d585b12f6da29a0317a11aa5&showtopic=57228)

Нажмите сюда для просмотра этой темы в обычном формате

Украинский 1С форум: всё про 1С 8.3, 1С 8.2, 1С 8.1, 1С 8.0, 1С 7.7 _ Бухгалтерский учет, налоги, последние изменения законодательства _ Спостерігається масова розсилка фішингових листів

Автор: Лёша Гончарук 21.02.20, 20:50

Дана вразливість надає можливість виконання віддаленого коду, коли програмне забезпечення MS Equation не обробляє належним чином об'єкти в пам'яті. Зловмисник може виконувати довільний код з правами поточного користувача. Якщо користувач виконав вхід у систему з правами адміністратора, зловмисник може взяти під контроль систему та вчиняти наступні дії:

Після експлуатації вразливості CVE-2017-11882 на цільову систему завантажується файл major[.]exe з адреси hххp[:]//216.170.123.111/major[.]exe, який є шкідливим програмним забезпеченням, що змінює свою поведінку відносно до цільової системи на якій виконується.


[b]Вразливі версії:[/b]
Дана вразливість може використовуватись в Microsoft Office 2016 та попередніх версіях, якщо не встановлено відповідні оновлення безпеки.


[b]Рекомендації: [/b]

[b]Оновлення безпеки:[/b]

[b]Індикатори компрометації:[/b]


По материалам: https://pro1c.org.ua/redirect.php?https://cert.gov.ua/news/81

Украинский 1С форум: всё про 1С 8.3, 1С 8.2, 1С 8.1, 1С 8.0, 1С 7.7
https://pro1c.org.ua