Microsoft Outlook ima kritičnu ranjivost koja može dovesti do neovlašćenog pristupa i curenja podataka
Vesti, 11.07.2024, 11:30 AM
Istraživači bezbednosti iz firme Morphisec otkrili su kritičnu ranjivost, CVE-2024-38021, koja utiče na većinu Microsoft Outlook aplikacija.
Reč je o RCE ranjivosti (daljinsko izvršavanje koda) nultim klikom, koju je Microsoft zakrpio ove nedelje. Ona ne zahteva nikakvu autentifikaciju, što je razlikuje od prethodno otkrivene ranjivosti CVE-2024-30103, za koju je bio potreban barem NTLM token.
Ako se eksploatiše, CVE-2024-38021 može dovesti do curenja podataka, neovlašćenog pristupa i drugih zlonamernih aktivnosti. Microsoft je ovu ranjivost ocenio kao „važnu“ i istakao razliku između pouzdanih i nepouzdanih pošiljalaca.
Za pouzdane pošiljaoce, ranjivost ne zahteva interakciju korisnika, a za nepouzdane pošiljaoce zahteva interakciju korisnika jednim klikom.
Morphisec, koji je otkrio grešku i objavio upozorenje o njoj 9. jula, pozvao je Microsoft da promeni klasifikaciju ranjivosti u „kritičnu“ jer to odražava veći procenjeni rizik.
Istraživači su se složili sa Microsoftom da je ova ranjivost složenija od CVE-2024-30103, što čini neposrednu eksploataciju manje verovatnom. Međutim, kombinovanje sa drugom ranjivosti moglo bi da pojednostavi napade.
Ranjivost je 21. aprila prijavljena Microsoftu, koji ju je potvrdio 26. aprila i zakrpio 9. jula kao deo paketa ažuriranja koji kompanija objavljuje drugog utorka u tekućem mesecu.
Da biste ublažili rizik, važno je ažurirati sve Microsoft Outlook i Office aplikacije najnovijim zakrpama. Pored toga, od suštinskog je značaja implementacija robusnih mera bezbednosti za e-poštu, kao što je onemogućavanje automatskog pregleda imejlova i edukacija korisnika o rizicima otvaranja imejlova iz nepoznatih izvora.
Izdvojeno
Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje
Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje
Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa
Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje
ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika
ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje
Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja
Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje
Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima
Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





