Обложка канала

Умный программист: it, программирование, hi-tech

Легендарный Гарвардский курс по основам программирования в закрепе канала! Поможем научиться программировать бесплатно

Умный программист: it, программирование, hi-tech

3 года назад
Открыть в
Исследователь и эксперт по информационной безопасности Джошуа Дрейк в одном твите уместил код RCE-эксплойта для критической уязвимости CVE-2023-21716 в Microsoft Word. Разработчики из Microsoft в феврале закрыли эту уязвимость, которую злоумышленники могли использовать для удалённых атак на ПК и запуска в системе произвольного кода с правами текущего пользователя через специально созданный файл с расширением RTF. Причём файл даже не нужно было открывать, достаточно было, чтобы запустился процесс загрузки файла в режиме предварительного просмотра через «Область просмотра» (Preview Pane)