SI-CERT 2018-08 / Sporočilo z zadevo v cirilici in zlonamerno MS Word priponko |
SI-CERT
|
petek, 25. januar 2019 ob 11:26 |
Na SI-CERT smo dne 24.1.2019 prejeli prijavo elektronskega sporočila, ki v .doc priponki vsebuje trojanskega konja vrste “information stealer”. Sporočilo vsebuje .doc priponko, ki izkorišča eno od ranljivosti v MS Office paketu. Ranljivost omogoča zagon poljubne kode preko RTF dokumentov (CVE-2017-11882, CVE-2018-0802). Ukrepanje po okužbi V primeru okužbe z omenjenim trojanskim konjem, je potrebno sistem […]
|