Káros Flash objektumok eltávolítása MS Office dokumentumokból

A káros Microsoft Office dokumentumok készítői számos technikát felhasználva tudnak kódot futtatni az áldozat számítógépén. Például használhatnak VB makrókat vagy exploitokat. Egy másfajta megközelítés, ami egyre nagyobb teret hódít, a dokumentumba ágyazott Flash program, ami vagy letölti vagy magában hordozza a káros kódot anélkül, hogy az áldozat tudna róla egyáltalán. Ebben a rövid jegyzetben bemutatunk néhány lépést, amelyek segítségével el tudja távolítani a káros Flash objektumot a dokumentum állományból.

http://computer-forensics.sans.org/blog/2012/05/29/extract-flash-from-malicious-office-documents


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4632 – Samsung MagicINFO 9 Server Path Traversal sérülékenysége
CVE-2023-38950 – ZKTeco BioTime Path Traversal sérülékenysége
CVE-2025-27920 – Srimax Output Messenger Directory Traversal sérülékenysége
CVE-2025-4428 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenysége
CVE-2025-4427 – Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass sérülékenysége
CVE-2024-27443 – Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) sérülékenysége
CVE-2024-11182 – MDaemon Email Server Cross-Site Scripting (XSS) sérülékenysége
CVE-2025-42999 – SAP NetWeaver Deserialization sérülékenysége
CVE-2024-12987 – DrayTek Vigor Routers OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »