U Microsoft Outlooku otkrivena nova ranjivost

Vesti, 16.08.2024, 10:30 AM

U Microsoft Outlooku otkrivena nova ranjivost

Istraživači bezbednosti iz Morphisec Threat Labsa otkrili su ranjivost u Microsoft Outlooku, koja je dobila oznaku CVE-2024-38173. U pitanju je Remote Code Execution (RCE) ranjivost sa CVSS ocenom 6,7. Slična ranjivost, CVE-2024-30103, zakrpljena je u julu 2024.

Eksploatacija se dešava lokalno, na žrtvinom računaru, nakon što je napadač dobio pristup Microsoft Outlook nalogu žrtve, obično preko kompromitovanih ili ukradenih akreditiva.

Složenost napada je ocenjena kao visoka, što znači da napadač mora da preduzme nekoliko koraka da bi uspešno iskoristio ranjivost. Interakcija korisnika je takođe potrebna - žrtva mora da otvori email i izvrši određene radnje da bi pokrenula ranjivost. Preview Pane u Outlooku služi kao vektor napada, olakšavajući napadačima da iskoriste ovu ranjivost bez potrebe za velikim angažovanjem korisnika.

„Kao što je bio slučaj sa CVE-2024-30103, ovo je opet ranjivost bez klika i ne zahteva interakciju korisnika na sistemima sa omogućenom Microsoftovom funkcijom automatskog otvaranja e-pošte“, objasnio je Morfisec.

Da bi rešili ovu ranjivost, korisnicima se savetuje da ažuriraju Microsoft Outlook i Office aplikacije najnovijim zakrpama.

Morphisec je prijavio ranjivost Microsoftu kao deo odgovornog procesa otkrivanja a kompanija je rešila problem objavljivanjem zakrpe u avgustu 2024.

Pored CVE-2024-38173, avgustovsko izdanje zakrpa takođe uključuje ispravke za druge ranjivosti koje bi mogle da budu iskorišćene zajedno kako bi se dobila potpuna kontrola nad pogođenim sistemima.

Foto: Ed Hardie | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje

Piratske kopije Battlefield 6 pune malvera

Piratske kopije Battlefield 6 pune malvera

Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje