PoC-эксплойт (proof-of-concept) для критической уязвимости CVE-2023-21716 уже лежит в Сети. Эта брешь затрагивает Microsoft Word, может использоваться с помощью специально созданного RTF-документа и приводит к удалённому выполнению кода.
К счастью, Microsoft выпустила патчи для этой дыры вместе с февральским набором обновлений. О CVE-2023-21716 корпорации сообщил исследователь Джошуа Дрейк ещё в ноябре 2022 года.
Проблема кроется в парсере файлов RTF, встроенном в Microsoft Word. Если условному злоумышленнику удастся использовать брешь в атаке, он сможет удалённо выполнить вредоносный код с правами жертвы. Для эксплуатации достаточно отправить пользователю специально созданный документ RTF, аутентификация при этом не требуется.
«В Microsoft Office 2010 и более поздних версиях используется механизм Protected View (защищённый просмотр), минимизирующий вред от вредоносных документов, загруженных из непроверенных источников, — писал Дрейк в отчёте, который направил представителям Microsoft.
«Именно из-за Protected View атакующему понадобится дополнительная уязвимость, которая позволит выйти за пределы песочницы».
PoC-эксплойт специалиста представляет собой скрипт в формате Python. Его можно использовать для создания файла, который задействует уязвимость в атаке. Microsoft, к слову, подтвердила данный вектор атаки.