Зв’язування та впровадження об’єктів (OLE) — технологія Microsoft, яка дає документам змогу містити живі об’єкти з інших програм, наприклад таблицю Excel у Word.
Як працює OLE
OLE з’явилася в 1990 році й побудована на моделі компонентних об’єктів Microsoft (COM). Об’єкт можна додати в документ двома способами:
- Зв’язування — документ зберігає посилання на зовнішній файл; зміни в джерелі відображаються в документі.
- Впровадження — дані об’єкта зберігаються всередині документа; подвійне клацання відкриває його у вихідній програмі.
OLE-об’єкти можуть містити файли Office, RTF-документи та блокноти OneNote, а той самий формат «складеного файлу» лежить в основі старих .doc і .xls.
Чим OLE важлива для безпеки
Оскільки OLE-об’єкти можуть запускати інші програми й завантажувати віддалений вміст, це одна з найбільш експлуатованих функцій Office:
- CVE-2017-0199 — файл RTF чи Word через OLE-посилання завантажував і запускав віддалений HTA-скрипт;
- CVE-2017-11882 — пошкодження пам’яті в старому об’єкті «Редактор формул», який досі використовують у фішингу;
- Follina (CVE-2022-30190) — документ завантажував віддалений HTML, що запускав Microsoft Support Diagnostic Tool для виконання команд;
- у 2023 році, після того як Microsoft заблокувала макроси з інтернету, зловмисники перейшли на вкладені файли в блокнотах OneNote.
Як захиститися
- Вчасно встановлюйте оновлення Office й видаляйте непідтримувані версії.
- Не вимикайте режим захищеного перегляду для файлів з інтернету та пошти.
- У компаніях використовуйте правила Attack Surface Reduction, що забороняють Office створювати дочірні процеси.
- Не відкривайте подвійним клацанням вкладені об’єкти та значки в документах від незнайомих відправників.