U Microsoft Outlooku otkrivena nova ranjivost

Vesti, 16.08.2024, 10:30 AM

U Microsoft Outlooku otkrivena nova ranjivost

Istraživači bezbednosti iz Morphisec Threat Labsa otkrili su ranjivost u Microsoft Outlooku, koja je dobila oznaku CVE-2024-38173. U pitanju je Remote Code Execution (RCE) ranjivost sa CVSS ocenom 6,7. Slična ranjivost, CVE-2024-30103, zakrpljena je u julu 2024.

Eksploatacija se dešava lokalno, na žrtvinom računaru, nakon što je napadač dobio pristup Microsoft Outlook nalogu žrtve, obično preko kompromitovanih ili ukradenih akreditiva.

Složenost napada je ocenjena kao visoka, što znači da napadač mora da preduzme nekoliko koraka da bi uspešno iskoristio ranjivost. Interakcija korisnika je takođe potrebna - žrtva mora da otvori email i izvrši određene radnje da bi pokrenula ranjivost. Preview Pane u Outlooku služi kao vektor napada, olakšavajući napadačima da iskoriste ovu ranjivost bez potrebe za velikim angažovanjem korisnika.

„Kao što je bio slučaj sa CVE-2024-30103, ovo je opet ranjivost bez klika i ne zahteva interakciju korisnika na sistemima sa omogućenom Microsoftovom funkcijom automatskog otvaranja e-pošte“, objasnio je Morfisec.

Da bi rešili ovu ranjivost, korisnicima se savetuje da ažuriraju Microsoft Outlook i Office aplikacije najnovijim zakrpama.

Morphisec je prijavio ranjivost Microsoftu kao deo odgovornog procesa otkrivanja a kompanija je rešila problem objavljivanjem zakrpe u avgustu 2024.

Pored CVE-2024-38173, avgustovsko izdanje zakrpa takođe uključuje ispravke za druge ranjivosti koje bi mogle da budu iskorišćene zajedno kako bi se dobila potpuna kontrola nad pogođenim sistemima.

Foto: Ed Hardie | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Najnovija WhatsApp prevara: video poziv, panika i krađa novca

Najnovija WhatsApp prevara: video poziv, panika i krađa novca

ESET je objavio upozorenje o WhatsApp prevari u kojoj prevaranti koriste funkciju deljenja ekrana da bi ukrali novac i osetljive podatke korisnika. Ov... Dalje

Nova opcija na Google Mapama: zaštita od lažnih ocena i pokušaja ucene

Nova opcija na Google Mapama: zaštita od lažnih ocena i pokušaja ucene

Google je objavio da uvodi novu opciju za prijavljivanje pokušaja ucene putem lažnih negativnih recenzija na Google Mapama. Reč je o situacijama u ... Dalje

Najčešće korišćene lozinke u 2025.

Najčešće korišćene lozinke u 2025.

Novo istraživanje kompanije Comparitech otkriva da ljudi i dalje masovno koriste slabe lozinke poput „123456“, „admin“ i &bdq... Dalje

Hakeri upali u Booking.com i Airbnb naloge, gosti hotela plaćali iste rezervacije dva puta

Hakeri upali u Booking.com i Airbnb naloge, gosti hotela plaćali iste rezervacije dva puta

Istraživači iz kompanije Sekoia.io otkrili su masovnu fišing kampanju koja koristi kompromitovane hotelske naloge za napade na ljude koji su rezerv... Dalje

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Istraživači kompanije Check Point otkrili su ozbiljne bezbednosne propuste u Microsoft Teamsu, koji su omogućavali napadačima da se predstave kao ... Dalje