U Microsoft Outlooku otkrivena nova ranjivost

Vesti, 16.08.2024, 10:30 AM

U Microsoft Outlooku otkrivena nova ranjivost

Istraživači bezbednosti iz Morphisec Threat Labsa otkrili su ranjivost u Microsoft Outlooku, koja je dobila oznaku CVE-2024-38173. U pitanju je Remote Code Execution (RCE) ranjivost sa CVSS ocenom 6,7. Slična ranjivost, CVE-2024-30103, zakrpljena je u julu 2024.

Eksploatacija se dešava lokalno, na žrtvinom računaru, nakon što je napadač dobio pristup Microsoft Outlook nalogu žrtve, obično preko kompromitovanih ili ukradenih akreditiva.

Složenost napada je ocenjena kao visoka, što znači da napadač mora da preduzme nekoliko koraka da bi uspešno iskoristio ranjivost. Interakcija korisnika je takođe potrebna - žrtva mora da otvori email i izvrši određene radnje da bi pokrenula ranjivost. Preview Pane u Outlooku služi kao vektor napada, olakšavajući napadačima da iskoriste ovu ranjivost bez potrebe za velikim angažovanjem korisnika.

„Kao što je bio slučaj sa CVE-2024-30103, ovo je opet ranjivost bez klika i ne zahteva interakciju korisnika na sistemima sa omogućenom Microsoftovom funkcijom automatskog otvaranja e-pošte“, objasnio je Morfisec.

Da bi rešili ovu ranjivost, korisnicima se savetuje da ažuriraju Microsoft Outlook i Office aplikacije najnovijim zakrpama.

Morphisec je prijavio ranjivost Microsoftu kao deo odgovornog procesa otkrivanja a kompanija je rešila problem objavljivanjem zakrpe u avgustu 2024.

Pored CVE-2024-38173, avgustovsko izdanje zakrpa takođe uključuje ispravke za druge ranjivosti koje bi mogle da budu iskorišćene zajedno kako bi se dobila potpuna kontrola nad pogođenim sistemima.

Foto: Ed Hardie | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste novi alat za phishing napade na korisnike Microsoft 365

Hakeri koriste novi alat za phishing napade na korisnike Microsoft 365

Istraživači sajber bezbednosti iz kompanije Trustwave otkrili su „Rockstar 2FA“, phishing-as-a-service platformu koja pomaže hakerima d... Dalje

Nova AI funkcija Google Chromea omogućava brzu proveru pouzdanosti veb sajtova

Nova AI funkcija Google Chromea omogućava brzu proveru pouzdanosti veb sajtova

Google Chrome će dobiti novu funkciju pod nazivom „Store reviews“ („Recenzije prodavnice“) koja koristi veštačku inteligenc... Dalje

Prevaranti poklanjaju pretplatu za Telegram Premium - evo šta se krije iza toga

Prevaranti poklanjaju pretplatu za Telegram Premium - evo šta se krije iza toga

Prosečni čovek troši 938 dolara godišnje na 12 pretplata, otkrila je nedavno sprovedena studija kompanije Kaspersky. Postoje pretplate za sve: muz... Dalje

Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara

Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara

Bitdefender upozorava na poruke koje dobijaju korisnici Netflixa u kojima se obaveštavaju da su im nalozi suspendovani zbog neplaćene pretplate. &bd... Dalje

Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade

Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade

Istraživači firme Aqua Nautilus upozoravaju na DDoS napade ruskog hakera ili hakerske grupe Matrix, koja koristi ranjivosti i pogrešne konfiguracij... Dalje