U Microsoft Outlooku otkrivena nova ranjivost

Vesti, 16.08.2024, 10:30 AM

U Microsoft Outlooku otkrivena nova ranjivost

Istraživači bezbednosti iz Morphisec Threat Labsa otkrili su ranjivost u Microsoft Outlooku, koja je dobila oznaku CVE-2024-38173. U pitanju je Remote Code Execution (RCE) ranjivost sa CVSS ocenom 6,7. Slična ranjivost, CVE-2024-30103, zakrpljena je u julu 2024.

Eksploatacija se dešava lokalno, na žrtvinom računaru, nakon što je napadač dobio pristup Microsoft Outlook nalogu žrtve, obično preko kompromitovanih ili ukradenih akreditiva.

Složenost napada je ocenjena kao visoka, što znači da napadač mora da preduzme nekoliko koraka da bi uspešno iskoristio ranjivost. Interakcija korisnika je takođe potrebna - žrtva mora da otvori email i izvrši određene radnje da bi pokrenula ranjivost. Preview Pane u Outlooku služi kao vektor napada, olakšavajući napadačima da iskoriste ovu ranjivost bez potrebe za velikim angažovanjem korisnika.

„Kao što je bio slučaj sa CVE-2024-30103, ovo je opet ranjivost bez klika i ne zahteva interakciju korisnika na sistemima sa omogućenom Microsoftovom funkcijom automatskog otvaranja e-pošte“, objasnio je Morfisec.

Da bi rešili ovu ranjivost, korisnicima se savetuje da ažuriraju Microsoft Outlook i Office aplikacije najnovijim zakrpama.

Morphisec je prijavio ranjivost Microsoftu kao deo odgovornog procesa otkrivanja a kompanija je rešila problem objavljivanjem zakrpe u avgustu 2024.

Pored CVE-2024-38173, avgustovsko izdanje zakrpa takođe uključuje ispravke za druge ranjivosti koje bi mogle da budu iskorišćene zajedno kako bi se dobila potpuna kontrola nad pogođenim sistemima.

Foto: Ed Hardie | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WhatsApp blokirao napade špijunskog softvera na Androidu

WhatsApp blokirao napade špijunskog softvera na Androidu

WhatsApp je popravio ranjivost koja se koristi u napadima špijunskog softvera na mete visokog profila. Citizen Lab je objavio rezultate istrage o izr... Dalje

Razotkrivene veze zloglasne ransomware bande sa ruskim vlastima

Razotkrivene veze zloglasne ransomware bande sa ruskim vlastima

Nedavno procurela gomila logova četova razotkrila je moguće veze između ransomware bande BlackBasta i ruskih vlasti. Procurelo je više od 200.000 ... Dalje

Europol upozorava na „savez u senci“ između država i sajber kriminalaca

Europol upozorava na „savez u senci“ između država i sajber kriminalaca

Digitalne i AI tehnologije omogućavaju „hibridnim“ akterima pretnji iz Rusije i drugih zemalja da se udruže sa sajber kriminalcima i de... Dalje

Francuski sud pustio vlasnika Telegrama da napusti zemlju

Francuski sud pustio vlasnika Telegrama da napusti zemlju

Vlasnik aplikacije Telegram, rođen u Rusiji, rekao je da se vratio u Dubai nakon što je nekoliko meseci proveo u Francuskoj zbog krivične istrage u... Dalje

Prevaranti se lažno predstavljaju kao ransomware banda Clop

Prevaranti se lažno predstavljaju kao ransomware banda Clop

Barracuda Networks upozorava na prevarante koji se predstavljaju kao ransomware banda Clop, pokušavajući da iznude novac od žrtava. Ovakvi incident... Dalje