Критична вразливість у Microsoft Outlook спрощує розповсюдження шкідливого ПЗ

Microsoft Outlook

Дослідники виявили небезпечну вразливість у Microsoft Outlook, яка дозволяє зловмисникам отримувати хешовані паролі користувачів, надсилаючи лише електронного листа. Проблема отримала оцінку 9,8 із 10 за шкалою серйозності та зачіпає всі версії Outlook для Windows.

Зловмисники використовують спеціальні повідомлення з UNC-шляхом до SMB-ресурсу, розташованого на сервері, який вони контролюють. Коли Outlook обробляє такий лист, без будь-якої взаємодії з користувачем, він автоматично підключається до вказаного сервера, передаючи NTLM-хеші автентифікації. Ці дані можуть бути використані для доступу до інших систем, що підтримують NTLM.

Рекомендації:

  1. Обмеження трафіку: Блокуйте вихідний трафік SMB (TCP-порт 445) із локальної мережі до інтернету, щоб знизити ризик передачі облікових даних.
  2. Оновлення: Microsoft вже випустила патч для цієї вразливості (CVE-2023-23397). Рекомендується негайно його встановити.
  3. Скрипт перевірки: Використовуйте наданий Microsoft PowerShell-скрипт для аналізу поштових скриньок Exchange на предмет ознак експлуатації.

Ця ситуація наголошує на необхідності регулярного оновлення програмного забезпечення та моніторингу кіберзагроз. Для захисту систем користувачам слід діяти негайно, встановлюючи оновлення та дотримуючись рекомендацій Microsoft.

Схожі Новини
Threads

Meta оновлює Threads: нові функції для покращення користувацького досвіду

Meta продовжує вдосконалювати свою соціальну мережу Threads, додаючи нові можливості для покращення взаємодії користувачів. Нещодавно було представлено кілька оновлень, які роблять платформу більш привабливою та функціональною.
Детальніше
Apple, Gmail

Gmail для iPhone отримав оновлений дизайн Material 3

Компанія Google випустила оновлення для додатка Gmail на iPhone та iPad, впровадивши дизайн Material 3. На головному екрані пошуковий рядок тепер має форму пігулки замість заокругленого прямокутника. У нижній панелі, якщо у вас активовано інтеграцію з Google Chat та/або Meet, поточна вкладка позначається пігулкою замість простого виділення іконки.
Детальніше
Чіп Intel Falcon Shores

Intel скасовує випуск AI-чіпа Falcon Shores, зосереджуючись на нових рішеннях

Компанія Intel оголосила про скасування випуску свого запланованого AI-чіпа Falcon Shores. Натомість компанія планує зосередитися на розробці нових рішень у сфері штучного інтелекту та високопродуктивних обчислень.
Детальніше