Dejte si pozor! Závažná zranitelnost CVE-2022-30190

autor: Ing. Filip Lang, Vedoucí oddělení Implementace a realizace

Národní úřad pro kybernetickou a informační bezpečnost upozorňuje na závažnou zranitelnost CVE-2022-30190 (označovanou též "Follina") týkající se kancelářského balíku Microsoft Office, která může sloužit ke spouštění škodlivého kódu na systému uživatele. Nebezpečí spočívá ve spuštění kódu bez ohledu na povolení maker, což činí potenciální phishingové útoky mnohem jednodušší.

"Zranitelnost je v současné době aktivně zneužívána, především u dokumentů Word. Po otevření dokumentu dojde ke stažení HTML souboru, který pomocí MSDT (nástroj diagnostiky) stáhne škodlivý kód a následně ho spustí. 
V tuto chvíli není k dispozici oficiální opravná aktualizace. Do jejího vydání doporučujeme poučit uživatele o nutnosti věnovat zvýšenou pozornost veškerým dokumentům MS Office obdržených od třetí strany a před otevřením důsledně prověřovat důvěryhodnost odesílatele." - nukib.cz

Návod na obejití problému

  • Pomocí doménové politiky (GPO) dočasně deaktivovat:
    • MSDT URL protocol smazáním registrového klíče "HKCR:\ms-msdt". Před vymazáním je doporučeno provést zálohu registrů k budoucí obnově.
    • Podokno náhledu/Preview panel pro Průzkumník souborů.

Návod pro české prostředí:

Pro anglické prostředí:

Další články z blogu

15. 3. 2023
Kdo se bojí, nesmí na internet!

Nenechte si ujít event v duchu kybernetické bezpečnosti. Nejnovějším trendům totiž nepodléhají pouze naše šatníky, ale také svět IT.  První část...

Přečíst
2. 3. 2023
Náš etický hacker hlásí další velký úlovek. Získal tříhvězdičkovou certifikaci od společnosti Microsoft

Co to obnášelo? V rámci certifikace jsem musel prokázat teoretické i praktické znalosti a dovednosti implementovat technologie Microsoft 365. Kandidáti...

Přečíst
27. 9. 2022
KOMA Modular: Bezpečnostní školení pro zaměstnance v modulárním ráji

Jaké nástroje používají hackeři v praxi? A jakým způsobem se jim daří útočit na wifi a identitu? Nejenom o tom...

Přečíst
(c) 2023 ICT NWT s.r.o.
menu-circlecross-circle
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram