พบช่องโหว่ Microsoft Word Remote Code Execution จากไฟล์ .RTF

รายงานช่องโหว่ CVE-2023-21716 Microsoft Word Remote Code Execution ระดับความรุนแรง Critical (CVSS 9.8/10)

  ผู้เชี่ยวชาญด้าน Security Researcher นามว่า Joshua Drake พบช่องโหว่บน Microsoft Office’s ที่สามารถทำให้เกิด Remote Code Execution จากไฟล์ .RTF ซึ่งวิธีการโจมตีนั้นง่ายมาก เพียงส่งไฟล์ .RTF ที่ถูกดัดแปลงไปยังเหยื่อทาง email หรือช่องทางอื่น และเมื่อเหยื่อคลิกเพื่อเปิดจะเกิดการรันคำสั่ง Code Execution ได้ทันที

ด้าน Joshua Drake ผู้เชี่ยวชาญด้าน Security Researcher ได้อธิบายจุดที่ทำให้เกิดปัญหาในช่องโหว่นี้เกิดจากมีตารางฟอนต์ที่มากเกินไป (when dealing with a font table (*\fonttbl*) containing an excessive number of fonts (*\f###*)) ส่งผลให้เกิดปัญหาด้านหน่วยความจำ Memory ของระบบปฏิบัติการนำไปสู่การโจมตี Remote Code Execution ได้

ปัจจุบันช่องโหว่ CVE-2023-21716 นี้ ทาง Microsoft ยังไม่มี Patch ออกมาเพื่อป้องกัน มีเพียงวิธีการ Workaround สามารถตรวจสอบได้ที่

https://msrc.microsoft.com/.../vulnerability/CVE-2023-21716

คำแนะนำ

  • ผู้ใช้งานควรระมัดระวังตนเองด้วยการไม่คลิกเปิดไฟล์ หรือไม่คลิกเปิด Link อันตรายโดยเด็ดขาด

อ้างอิง

Related Posts

โมดูล Facebook สำหรับ PrestaShop ถูกใช้เพื่อขโมยข้อมูลบัตรเครดิต

แฮกเกอร์ใช้ประโยชน์จากช่องโหว่ในโมดูล Facebook ระดับพรีเมียมสำหรับ PrestaShop ที่ชื่อว่า pkfacebook เพื่อปล่อย Card skimmer บนไซต์ E-commerce ที่มีช่องโหว่ และขโมยข้อมูลบัตรเครดิตการชำระเงิน

Read more

อาชญากรไซเบอร์ใช้ Stack Overflow ในการแพร่กระจาย Malware

นักวิจัยจาก Sonatype นามว่า Ax Sharma พบแพ็กเกจอันตรายของ PyPi ที่เป็นส่วนหนึ่งของแคมเปญที่ผ่านมาชื่อว่า 'Cool package' ตั้งชื่อตามสตริงในข้อมูล Metadata ของแพ็กเกจที่กำหนดเป้าหมายผู้ใช้ Windows เมื่อปีที่แล้ว

Read more

Google ปล่อยแพตช์แก้ไขช่องโหว่ Zero-Day บน Browser Chrome

Google ปล่อยแพตช์แก้ไขช่องโหว่ด้านความปลอดภัยทั้งหมด 9 ช่องโหว่บนเบราว์เซอร์ Chrome รวมถึงช่องโหว่ Zero-Day ที่มีรายงานว่าถูกใช้ในการโจมตีจริงแล้ว

Read more