Критична вразливість у Microsoft Outlook спрощує розповсюдження шкідливого ПЗ

Microsoft Outlook

Дослідники виявили небезпечну вразливість у Microsoft Outlook, яка дозволяє зловмисникам отримувати хешовані паролі користувачів, надсилаючи лише електронного листа. Проблема отримала оцінку 9,8 із 10 за шкалою серйозності та зачіпає всі версії Outlook для Windows.

Зловмисники використовують спеціальні повідомлення з UNC-шляхом до SMB-ресурсу, розташованого на сервері, який вони контролюють. Коли Outlook обробляє такий лист, без будь-якої взаємодії з користувачем, він автоматично підключається до вказаного сервера, передаючи NTLM-хеші автентифікації. Ці дані можуть бути використані для доступу до інших систем, що підтримують NTLM.

Рекомендації:

  1. Обмеження трафіку: Блокуйте вихідний трафік SMB (TCP-порт 445) із локальної мережі до інтернету, щоб знизити ризик передачі облікових даних.
  2. Оновлення: Microsoft вже випустила патч для цієї вразливості (CVE-2023-23397). Рекомендується негайно його встановити.
  3. Скрипт перевірки: Використовуйте наданий Microsoft PowerShell-скрипт для аналізу поштових скриньок Exchange на предмет ознак експлуатації.

Ця ситуація наголошує на необхідності регулярного оновлення програмного забезпечення та моніторингу кіберзагроз. Для захисту систем користувачам слід діяти негайно, встановлюючи оновлення та дотримуючись рекомендацій Microsoft.


Телеграм double.newsТелеграм double.news

Схожі Новини
Microsoft CEO Xbox

Microsoft: ідентичність Xbox — це ігри, і компанія продовжить інвестувати в геймінг

Генеральний директор Microsoft Сатья Наделла заявив, що компанія і надалі активно інвестуватиме в ігрову індустрію. Під час внутрішньої сесії запитань і відповідей із новою керівницею Xbox Ашою Шарма він підкреслив, що ігри залишаються важливою частиною ідентичності Microsoft.
Детальніше
Більшість офісних працівників у Європі відчувають дискомфорт після роботи — дослідження Logitech

Більшість офісних працівників у Європі відчувають дискомфорт після роботи — дослідження Logitech

Понад половина офісних працівників у Європі завершують робочий день із відчуттям фізичного дискомфорту. Про це свідчить нове дослідження Logitech, яке аналізує стан робочих місць та звички користувачів у сучасному гібридному форматі роботи.
Детальніше
electronic arts

EA звільнила частину розробників Battlefield попри рекордні продажі Battlefield 6

Electronic Arts провела хвилю скорочень у командах, що працюють над франшизою Battlefield. Звільнення торкнулися кількох студій, відповідальних за розробку та підтримку Battlefield 6, попри те, що гра стала комерційно найуспішнішим релізом серії.
Детальніше