Picus Security analyserar Microsoft Word-sårbarhet CVE-2023-21716
Cybersäkerhetsföretaget Picus Security har publicerat en detaljerad analys av den kritiska Microsoft Word-sårbarheten CVE-2023-21716. Sårbarheten möjliggör fjärrkörning av kod och har en CVSS-poäng på 9,8.

Cybersäkerhetsföretaget Picus Security har släppt en djupgående analys av sårbarheten CVE-2023-21716, som påverkar Microsoft Word. Denna kritiska sårbarhet, med en CVSS-poäng på 9,8, tillåter fjärrkörning av kod om den utnyttjas.
Sårbarheten är en felaktighet i MS Office RTF-parser som kan leda till att angripare exekverar godtyckliga kommandon med offrets privilegier. Ett angrepp kan initieras bara genom att förhandsgranska en skadlig RTF-fil, utan att filen behöver öppnas. Microsoft släppte en korrigering för sårbarheten under sin Patch Tuesday i februari 2023.
Picus Security har lagt till simuleringar av attacker som utnyttjar CVE-2023-21716 i sitt Threat Library. Analysen ger teknisk insikt i hur sårbarheten fungerar, inklusive ett exempel på ett proof-of-concept-exploatering. Företaget rekommenderar starkt att användare uppdaterar sina system omedelbart.
Sårbarheten påverkar en rad versioner av Microsoft Office, SharePoint och Microsoft 365-appar. Picus Security erbjuder även lösningar för organisationer att testa och förbättra sina försvarsåtgärder mot sådana hot.