Уязвимость в Microsoft Word позволит внедрять скрытые майнеры в файлы
Новая версия Microsoft Word, которая позволяет вставлять embed-код видео прямо в файл без неоходимости скачивать сам видео-файл, подвержена атакам скрытыми майнерами.
По мнению экспертов израильской компании Votiro, работающей в области кибербезопасности, которые и обнаружили эту уязвимость, JavaScript-коды, добывающие криптовалюту Monero, могут работать не только в браузерах и на сайтах, но и быть запущены через файлы Word, в которые встроены видеоролики с использованием embed-кода.
Как сообщает Coinfox , уязвимость возникла в результате того, что Word позволяет вставлять embed-код видеороликов с любых интернет-ресурсов вместо того, чтобы создать список разрешенных источников. Таким образом, запускается браузер Internet Explorer, что и позволяет добывать криптовалюту с помощью скрытого майнера.
Доходы от скрытого майнинга через файлы Word очень малы, так как короткий просмотр видеороликов вряд ли сможет принести мошенникам прибыль.

Ваш комментарий