Nuovi+attacchi+hacker+attraverso+Microsoft+Office%2C+ecco+come+fanno+i+cybercriminali
cellulariit
/nuovi-attacchi-hacker-attraverso-microsoft-office-ecco-come-fanno-i-cybercriminali/amp/
Non solo cellulari

Nuovi attacchi hacker attraverso Microsoft Office, ecco come fanno i cybercriminali

Published by
Antonino Gallo

Una ne fanno e cento ne pensano. Gli hacker ne sanno sempre una in più, per poter entrare nei computer di poveri e ignari utenti e prenderne il controllo, per questo o quell’altro motivo. Adesso è uscito un altro modo in cui i cyber criminali prendono possesso di computer altrui, ed è attraverso uno dei programmi più in uso al mondo: Microsoft Office.

Microsoft, la sede (Adobe Stock)

L’azienda ha recentemente pubblicato un avviso di sicurezza relativo a un certo tipo di documenti di Microsoft Office alterati e trasformati in veri e propri “cyber kamikaze”. Una tecnica d’attacco abbastanza in voga tra gli hacker che oggi sta sfruttando un’anomalia diversa.

Si tratta infatti di una vulnerabilità, chiamata CVE-2021-40444, basata su MSHTML/Trident. Questo motore di rendering era presente anni fa su Internet Explorer, ormai caduto in disuso, che oggi viene invece usato su Office per poter visualizzare i contenuti web nel documenti di Word, Excel e Power Point.

Office, non aprite quel documento

Office 365 (Adobe Stock)

Ma come fanno i cybercriminali a entrare nei computer altrui ed a prendere il controllo con questa nuova metodologia? In pratica, inviano un documento Office alterato con la CVE-2021-40444, in cui viene incluso anche un controllo ActiveX. Aprendolo con Microsoft Office, si permette all’aggressore che ha inviato il documento di prendere il controllo del computer.

LEGGI ANCHE >>> WhatsApp forza la mano per far testare agli utenti la sua attesissima nuova funzione

Questo perché il motore di rendering MSHTML/Trident esegue il codice ActiveX con gli stessi privilegi dell’utente, e quindi il codice può usare questa sua peculiarità per scaricare e installare un malware scelto direttamente dal cybercriminale.

LEGGI ANCHE >>> Microsoft si prepara a una svolta epocale: con Windows11 arriva una grossa novità

Insomma si tratta di una minaccia potenzialmente molto seria, anche se in realtà è facilmente aggirabile. Infatti nel caso in cui Microsoft Office venga usato con le sue impostazioni predefinite, l’attacco non potrebbe andare a segno perché, in questo caso, le impostazioni predefinite fanno sì che i documenti in download da Internet vengano aperti in visualizzazione protetta o in Application Guard.

Questo significa che non possono accedere alle risorse “trusted” del computer che hanno attaccato e quindi non possono prenderne possesso. Questo tipo di malware riguarda tutte le versioni di Windows, dalla versione 8.1 alla 10, mentre come è noto ai più, non hanno alcun effetto su chi usa invece Microsoft Office su Mac.

Un altro modo per non incappare in questo tipo di malware, è di tenere sempre aggiornati i sistemi antivirus installati sul computer, sia che si tratti di Defender, l’antivirus di Microsoft, sia quelli di altre marche. I firewall e le protezioni in essi contenuti, infatti, sono in grado di resistere a questo tipo di attacchi, a patto che però le loro versioni non siano obsolete e non aggiornate.

Nei prossimi mesi dovrebbe essere anche rilasciato un aggiornamento di sicurezza di Microsoft Office che dovrebbe correggere la falla, anche senza necessità di intervento da parte dell’antivirus, e nel frattempo l’azienda ha consigliato a tutti i suoi utenti di disabilitare l’installazione dei controlli ActiveX in Internet Explorer per evitare che un potenziale attacco possa fare danni.

 

Published by
Antonino Gallo

Recent Posts

  • Guide

IT-Wallet si espande: nuovi documenti e servizi privati nell’app IO

L'articolo esplora l'espansione dell'app IO e dell'IT-Wallet, che ora accoglie nuovi documenti e servizi privati,…

1 mese ago
  • Guide

Claude Mythos 5: l’uso di false identità per diffondere malware su GitHub

L'articolo esplora come gli attacchi alla supply chain su GitHub sfruttano la fiducia degli sviluppatori,…

1 mese ago
  • Guide

WhatsApp: Introduzione delle Chat Secondarie e Altre Innovazioni per i Gruppi

WhatsApp introduce chat secondarie nei gruppi per organizzare meglio le conversazioni, ridurre il rumore e…

1 mese ago
  • Guide

Rinvio del Lancio di RFA One: Problemi Tecnici Ostacolano il Debutto del Primo Razzo Orbitale Britannico

Il Regno Unito si avvicina al suo primo lancio orbitale verticale, nonostante il rinvio del…

1 mese ago
  • Guide

OpenAI e i Nuovi GPT-5.6: Maggiore Efficienza Proclamata, ma senza Dati Concreti a Supporto

OpenAI promette miglioramenti di efficienza con il nuovo GPT-5.6, ma senza dati verificabili o benchmark…

1 mese ago
  • Guide

AI Act: Dal 2 Agosto, obbligo di trasparenza per i contenuti generati da Intelligenza Artificiale

Dal 2 agosto 2026, i contenuti generati o modificati dall'IA dovranno avere un'etichetta chiara, introducendo…

2 mesi ago