Nuovi+attacchi+hacker+attraverso+Microsoft+Office%2C+ecco+come+fanno+i+cybercriminali
cellulariit
/nuovi-attacchi-hacker-attraverso-microsoft-office-ecco-come-fanno-i-cybercriminali/amp/
Curiosità

Nuovi attacchi hacker attraverso Microsoft Office, ecco come fanno i cybercriminali

Published by
Antonino Gallo

Una ne fanno e cento ne pensano. Gli hacker ne sanno sempre una in più, per poter entrare nei computer di poveri e ignari utenti e prenderne il controllo, per questo o quell’altro motivo. Adesso è uscito un altro modo in cui i cyber criminali prendono possesso di computer altrui, ed è attraverso uno dei programmi più in uso al mondo: Microsoft Office.

Microsoft, la sede (Adobe Stock)

L’azienda ha recentemente pubblicato un avviso di sicurezza relativo a un certo tipo di documenti di Microsoft Office alterati e trasformati in veri e propri “cyber kamikaze”. Una tecnica d’attacco abbastanza in voga tra gli hacker che oggi sta sfruttando un’anomalia diversa.

Si tratta infatti di una vulnerabilità, chiamata CVE-2021-40444, basata su MSHTML/Trident. Questo motore di rendering era presente anni fa su Internet Explorer, ormai caduto in disuso, che oggi viene invece usato su Office per poter visualizzare i contenuti web nel documenti di Word, Excel e Power Point.

Office, non aprite quel documento

Office 365 (Adobe Stock)

Ma come fanno i cybercriminali a entrare nei computer altrui ed a prendere il controllo con questa nuova metodologia? In pratica, inviano un documento Office alterato con la CVE-2021-40444, in cui viene incluso anche un controllo ActiveX. Aprendolo con Microsoft Office, si permette all’aggressore che ha inviato il documento di prendere il controllo del computer.

LEGGI ANCHE >>> WhatsApp forza la mano per far testare agli utenti la sua attesissima nuova funzione

Questo perché il motore di rendering MSHTML/Trident esegue il codice ActiveX con gli stessi privilegi dell’utente, e quindi il codice può usare questa sua peculiarità per scaricare e installare un malware scelto direttamente dal cybercriminale.

LEGGI ANCHE >>> Microsoft si prepara a una svolta epocale: con Windows11 arriva una grossa novità

Insomma si tratta di una minaccia potenzialmente molto seria, anche se in realtà è facilmente aggirabile. Infatti nel caso in cui Microsoft Office venga usato con le sue impostazioni predefinite, l’attacco non potrebbe andare a segno perché, in questo caso, le impostazioni predefinite fanno sì che i documenti in download da Internet vengano aperti in visualizzazione protetta o in Application Guard.

Questo significa che non possono accedere alle risorse “trusted” del computer che hanno attaccato e quindi non possono prenderne possesso. Questo tipo di malware riguarda tutte le versioni di Windows, dalla versione 8.1 alla 10, mentre come è noto ai più, non hanno alcun effetto su chi usa invece Microsoft Office su Mac.

Un altro modo per non incappare in questo tipo di malware, è di tenere sempre aggiornati i sistemi antivirus installati sul computer, sia che si tratti di Defender, l’antivirus di Microsoft, sia quelli di altre marche. I firewall e le protezioni in essi contenuti, infatti, sono in grado di resistere a questo tipo di attacchi, a patto che però le loro versioni non siano obsolete e non aggiornate.

Nei prossimi mesi dovrebbe essere anche rilasciato un aggiornamento di sicurezza di Microsoft Office che dovrebbe correggere la falla, anche senza necessità di intervento da parte dell’antivirus, e nel frattempo l’azienda ha consigliato a tutti i suoi utenti di disabilitare l’installazione dei controlli ActiveX in Internet Explorer per evitare che un potenziale attacco possa fare danni.

 

Published by
Antonino Gallo

Recent Posts

  • Applicazioni

“Trova il mio dispositivo”, finalmente la novità di Google: può fare molto più di quello che stai pensando

Con questa nuova funzione, Google fornisce un potente strumento per la localizzazione e la gestione…

2 ore ago
  • Promozioni

Nord VPN nuova promo: fino a 50 euro di gift card subito per te

Contiene link di affiliazione. Tutte le volte che utilizziamo il nostro smartphone per fare una…

4 ore ago
  • Produttori

Non comprare un iPad ora: il motivo ti convincerà ad aspettare prima di acquistarlo

Un iPad è un dispositivo utile e versatile, ma anche piuttosto costoso. Ci sono diverse…

5 ore ago
  • Curiosità

Amazon, nuovo buono sconto da 15 euro per molti clienti: come ottenerlo

Ottime notizie per alcuni utenti fortunati che saranno veloci e potranno ottenere un buono sconto…

8 ore ago
  • Gestori

Adesso è il momento di cambiare operatore: pioggia di recessi per Iliad e Vodafone, cosa sta succendendo

Cambiare operatore, la novità che sbanca il mercato. Vediamo che cosa sta succedendo e perché…

10 ore ago
  • Gestori

Ho. Mobile: se passi da Iliad paghi meno di 6 euro!

Contiene link di affiliazione. Operatore virtuale di Vodafone, Ho. Mobile è riuscito a ritagliarsi uno…

12 ore ago