Mastodon Mastodon Mastodon Mastodon

Зв’язування та впровадження об’єктів [OLE]

Оновлено: · CyberSecureFox Editorial Team

Зв’язування та впровадження об’єктів (OLE) — технологія Microsoft, яка дає документам змогу містити живі об’єкти з інших програм, наприклад таблицю Excel у Word.

Як працює OLE

OLE з’явилася в 1990 році й побудована на моделі компонентних об’єктів Microsoft (COM). Об’єкт можна додати в документ двома способами:

  • Зв’язування — документ зберігає посилання на зовнішній файл; зміни в джерелі відображаються в документі.
  • Впровадження — дані об’єкта зберігаються всередині документа; подвійне клацання відкриває його у вихідній програмі.

OLE-об’єкти можуть містити файли Office, RTF-документи та блокноти OneNote, а той самий формат «складеного файлу» лежить в основі старих .doc і .xls.

Чим OLE важлива для безпеки

Оскільки OLE-об’єкти можуть запускати інші програми й завантажувати віддалений вміст, це одна з найбільш експлуатованих функцій Office:

  • CVE-2017-0199 — файл RTF чи Word через OLE-посилання завантажував і запускав віддалений HTA-скрипт;
  • CVE-2017-11882 — пошкодження пам’яті в старому об’єкті «Редактор формул», який досі використовують у фішингу;
  • Follina (CVE-2022-30190) — документ завантажував віддалений HTML, що запускав Microsoft Support Diagnostic Tool для виконання команд;
  • у 2023 році, після того як Microsoft заблокувала макроси з інтернету, зловмисники перейшли на вкладені файли в блокнотах OneNote.

Як захиститися

  • Вчасно встановлюйте оновлення Office й видаляйте непідтримувані версії.
  • Не вимикайте режим захищеного перегляду для файлів з інтернету та пошти.
  • У компаніях використовуйте правила Attack Surface Reduction, що забороняють Office створювати дочірні процеси.
  • Не відкривайте подвійним клацанням вкладені об’єкти та значки в документах від незнайомих відправників.
Синоніми:
Object Linking and Embedding