fechar
fechar
Sua Rede do Amanhã
Sua Rede do Amanhã
Planeje seu caminho rumo a uma rede mais rápida, segura e resiliente projetada para os aplicativos e usuários aos quais você oferece suporte.
            Experimente a Netskope
            Coloque a mão na massa com a plataforma Netskope
            Esta é a sua chance de experimentar a plataforma de nuvem única do Netskope One em primeira mão. Inscreva-se em laboratórios práticos e individualizados, junte-se a nós para demonstrações mensais de produtos ao vivo, faça um test drive gratuito do Netskope Private Access ou participe de workshops ao vivo conduzidos por instrutores.
              Líder em SSE. Agora é líder em SASE de fornecedor único.
              A Netskope é reconhecida como a líder mais avançada em visão para as plataformas SSE e SASE
              2X é líder no Quadrante Mágico do Gartner® para plataformas SASE
              Uma plataforma unificada criada para sua jornada
                ""
                Netskope One AI Security
                As organizações precisam de IA segura para impulsionar seus negócios, mas os controles e as salvaguardas não devem comprometer a velocidade ou a experiência do usuário. A Netskope pode te ajudar a dizer sim às vantagens da IA.
                  ""
                  Netskope One AI Security
                  As organizações precisam de IA segura para impulsionar seus negócios, mas os controles e as salvaguardas não devem comprometer a velocidade ou a experiência do usuário. A Netskope pode te ajudar a dizer sim às vantagens da IA.
                    E-book moderno sobre prevenção de perda de dados (DLP) para leigos
                    Prevenção Contra Perda de Dados (DLP) Moderna para Leigos
                    Obtenha dicas e truques para fazer a transição para um DLP fornecido na nuvem.
                      Livro SD-WAN moderno para SASE Dummies
                      SD-WAN moderno para leigos em SASE
                      Pare de brincar com sua arquitetura de rede
                        Compreendendo onde estão os riscos
                        O Advanced Analytics transforma a maneira como as equipes de operações de segurança aplicam insights orientados por dados para implementar políticas melhores. Com o Advanced Analytics, o senhor pode identificar tendências, concentrar-se em áreas de preocupação e usar os dados para tomar medidas.
                            Suporte Técnico Netskope
                            Suporte Técnico Netskope
                            Nossos engenheiros de suporte qualificados estão localizados em todo o mundo e têm diversas experiências em segurança de nuvem, rede, virtualização, fornecimento de conteúdo e desenvolvimento de software, garantindo assistência técnica de qualidade e em tempo hábil.
                              Vídeo da Netskope
                              Treinamento Netskope
                              Os treinamentos da Netskope vão ajudar você a ser um especialista em segurança na nuvem. Conte conosco para ajudá-lo a proteger a sua jornada de transformação digital e aproveitar ao máximo as suas aplicações na nuvem, na web e privadas.

                                Netskope Threat Coverage: Microsoft Office and Windows Zero Day (CVE-2023-36884)

                                Jul 20 2023

                                Summary

                                Microsoft disclosed a zero-day vulnerability impacting Office and Windows on July’s Patch Tuesday. This vulnerability has an “important” severity level, and can allow attackers to perform remote code execution with the same privileges as the target. As of this writing, there is no patch available to mitigate the vulnerability, but Microsoft has provided mitigation steps. An attacker referred to by Microsoft as “Storm-0978” was observed exploiting the vulnerability by enticing victims to open malicious Office documents in email attachments.

                                CVE-2023-36884

                                Microsoft identified a phishing campaign that includes a remote code execution vulnerability exploit from a malicious Word document. The phishing campaign uses Ukrainian World Congress and NATO themes to trick targets into opening the document. Although a full list of affected Microsoft Office versions were not yet disclosed, their FAQ shows that Office365 Semi-Annual Channel Extended (specifically versions 2208 and 2202) and Microsoft 365 Apps Semi-Annual Channel Extended (specifically versions 2208 and 2202) are impacted by this vulnerability.

                                The malicious Word document has an embedded RTF file defined in an “altChunk” element in the “Document.xml.rels” file. The malicious RTF file has three embedded objects, two of which are used to connect to an IP address and download a malicious file via SMB and HTTP, which then uses iframe tags to continue execution.

                                Mitigation/Work Around

                                Since a patch is currently not available, Microsoft has provided an interim solution, which involves blocking Office applications from spawning child processes and adding Office applications to the registry key “FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION”. Cross-protocol navigation occurs when a web page served over one protocol attempts to access or load a file from a different protocol.

                                Protection

                                Netskope Threat Labs is actively monitoring this campaign and has ensured coverage for all known threat indicators and payloads. 

                                • Netskope Threat Protection
                                  • Win32.Exploit.CVE-2023-36884
                                • Netskope Advanced Threat Protection provides proactive coverage against this threat.
                                  • Gen.Malware.Detect.By.StHeur indicates a sample that was detected using static analysis
                                  • Gen.Malware.Detect.By.Sandbox indicates a sample that was detected by our cloud sandbox
                                author image
                                Jan Michael Alcantara
                                Jan Michael Alcantara is an experienced incident responder with a background on forensics, threat hunting, and incident analysis.
                                Jan Michael Alcantara is an experienced incident responder with a background on forensics, threat hunting, and incident analysis.
                                Conecte-se com a Netskope

                                Subscribe to the Netskope Blog

                                Sign up to receive a roundup of the latest Netskope content delivered directly in your inbox every month.