Závažná zranitelnost Microsoft Office

2. června 2022

Národní úřad pro kybernetickou a informační bezpečnost varuje před závažnou zranitelnost CVE-2022-30190 (označovanou též "Follina") týkající se kancelářského balíku Microsoft Office, která může sloužit ke spouštění škodlivého kódu na systému uživatele. Nebezpečí spočívá ve spuštění kódu bez ohledu na povolení maker, což činí potenciální phishingové útoky mnohem jednodušší. Zranitelnost je v současné době aktivně zneužívána, především u dokumentů Word.