استاداتون خبر دارن که با اسلایدهای پاورپوینت هم هک میشن؟
تحلیل جدیدترین آسیبپذیری بحرانی رابط OLE ویندوز در Microsoft Office با قابلیت دورزدن آنتیویروسها
توی آسیبپذیری جدیدی با شناسه CVE-2017-0199 محققین اومدن و با استفاده از اسناد RTF مخرب (که قبلا توی تروجان بانکی DRIDEX استفاده میشده) این حمله رو توی اسلایدشو پاورپوینت به بهرهبرداری رسوندن.
توی آسیبپذیری قبلی از آفیس (CVE-2017-8570) فایلی که در اختیار قربانی بوده یه script moniker راه میندازه که یه پیلود (دستورالعمل مهاجم) از راه دور داشته که بصورت یه فایل doc دانلود میشده و از امکان نمایش انیمیشنهای پاورپوینت بهره میبرده تا بتونه اون پیلود رو اجرا کنه. این فایل doc در واقع یه فایل XML بوده با کدهای جاواسکریپت که فرمانهای Powershell رو برای دانلود و اجرا کردن فایلی به اسم RATMAN.EXE اجرا میکرده. (الان دیگه همه میدونن RAT چیه. اگه شما نمیدونی تقصیر ما نیست قربونت برم)
این آسیبپذیری جدیدی که گفتیم از فایلهای RTF استفاده میکنه در واقع با سازوکار همین حمله قبلیه منتها با یه وکتور جدید (فایلهای PPSX پاورپوینت) که به مهاجمین امکان دورزدن آنتیویروسهارو هم میده.
لینک اکسپلویت: https://github.com/bhdresh/CVE-2017-0199
سلام عزیزانم امیدوارم خوب باشید، همانطور که قبلا هم اطلاع داده ام این پست را از قبل نوشته ام و برای انتشار تنظیم کرده ام.
علی صمدی
۱۴ آبان ۹۷، ۰۸:۳۹با سلام و عرض ادب :
ممنون و متشکر بابت پاسخ جامع و کاملی که دادید . کمک بزرگی به من کردید تا بتونم نقاط ضعف سیستم شخصی ام رو کشف کنم . باز هم سپاسگذارم .
من هم برای شما آرزوی موفقیت و پیروزی می کنم .
علی صمدی
۱۲ آبان ۹۷، ۱۹:۱۱سلام
مقاله ی جالب بود .
چند سوال دارم که ذهنم رو درگیر کرده . ممنون میشم اگر پاسخ بدید :
1- این آسیب پذیری ها رو با استفاده از کدوم نرم افزار یا کدوم زبان برنامه نویسی یا دستور تشخیص می دند ؟؟؟
اصلا ابزار تشخیص دهنده ی اسیب پذیری ها و حفره های امنیتی و باگهای ویندوز و آفیس دقیقا چیه ؟؟؟
خیلی دوست دارم این ابزار رو بشناسم . البته در جهت آزمایش روی سیستم شخصی خودم . یعنی میخوام میزان آسیب پذیری ویندوزم رو اندازه بگیرم .
2- آیا لیبره آفیس هم مثل مایکروسافت آفیس ، آسیب پذیری یا حفره ی امنیتی داره و میشه اونو هک کرد ؟؟
بازهم در جهت آزمایش روی سیستم خودم این سوال رو می پرسم چون شخصا از هک کردن سیستمهای مردم بیزارم . اینکار نوعی ظلم و حق الناس محسوب میشه . البته اگر هکرها معنای حق الناس رو بفهمند!!!
شما لطفا فقط نام اون ابزار یا زبان برنامه نویسی رو که باهاش میشه تست نفوذ و کشف آسیب پذیری رو روی سیستم شخصی خودم انجام بدم بیان کنید .
فقط نام ابزار رو ذکر کنید . بقیه اش با خودم .
با تشکر
حسین اصلانی
۱۳ آبان ۹۷، ۱۷:۲۴علی خراسانی
۱۶ خرداد ۹۷، ۰۱:۰۰بگو استادم رو بهکم
أبو عمار
۴ ارديبهشت ۹۷، ۱۲:۲۶سلام
جالب یود.
خب بگو RATچیه؟؟؟؟؟؟
خخخخخخ