U Microsoft Outlooku otkrivena nova ranjivost
Vesti, 16.08.2024, 10:30 AM
Istraživači bezbednosti iz Morphisec Threat Labsa otkrili su ranjivost u Microsoft Outlooku, koja je dobila oznaku CVE-2024-38173. U pitanju je Remote Code Execution (RCE) ranjivost sa CVSS ocenom 6,7. Slična ranjivost, CVE-2024-30103, zakrpljena je u julu 2024.
Eksploatacija se dešava lokalno, na žrtvinom računaru, nakon što je napadač dobio pristup Microsoft Outlook nalogu žrtve, obično preko kompromitovanih ili ukradenih akreditiva.
Složenost napada je ocenjena kao visoka, što znači da napadač mora da preduzme nekoliko koraka da bi uspešno iskoristio ranjivost. Interakcija korisnika je takođe potrebna - žrtva mora da otvori email i izvrši određene radnje da bi pokrenula ranjivost. Preview Pane u Outlooku služi kao vektor napada, olakšavajući napadačima da iskoriste ovu ranjivost bez potrebe za velikim angažovanjem korisnika.
„Kao što je bio slučaj sa CVE-2024-30103, ovo je opet ranjivost bez klika i ne zahteva interakciju korisnika na sistemima sa omogućenom Microsoftovom funkcijom automatskog otvaranja e-pošte“, objasnio je Morfisec.
Da bi rešili ovu ranjivost, korisnicima se savetuje da ažuriraju Microsoft Outlook i Office aplikacije najnovijim zakrpama.
Morphisec je prijavio ranjivost Microsoftu kao deo odgovornog procesa otkrivanja a kompanija je rešila problem objavljivanjem zakrpe u avgustu 2024.
Pored CVE-2024-38173, avgustovsko izdanje zakrpa takođe uključuje ispravke za druge ranjivosti koje bi mogle da budu iskorišćene zajedno kako bi se dobila potpuna kontrola nad pogođenim sistemima.
Izdvojeno
Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama
Hakeri zloupotrebljavaju funkcije Google kalendara za slanje phishing imejlova maskiranih u legitimne pozivnice, upozorila je kompanija za sajber bezb... Dalje
Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a
WhatsApp je dobio spor protiv izraelskog prodavca komercijalnog špijunskog softvera NSO Group pošto je savezni sudija u američkoj državi Kaliforni... Dalje
Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja
Android malver BadBox zarazio je više od 192.000 uređaja širom sveta uprkos nedavnoj operaciji policije u Nemačkoj koja je pokušala da zaustavi ... Dalje
Interpol traži da se termin ''pig butchering'' (svinjokolj) ne koristi više za žrtve investicionih i ljubavnih internet prevara
Interpol je pozvao zajednicu sajber bezbednosti, organe za sprovođenje zakona i medije da prestanu da koriste termin „pig butchering“ (sv... Dalje
Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma
Istraživači Guardio Labsa i Infobloxa otkrili su kampanju velikih razmera koja distribuira malver Lumma preko lažnih captcha stranica. Napadači is... Dalje
Pratite nas
Nagrade