Критична вразливість у Microsoft Outlook спрощує розповсюдження шкідливого ПЗ

Microsoft Outlook

Дослідники виявили небезпечну вразливість у Microsoft Outlook, яка дозволяє зловмисникам отримувати хешовані паролі користувачів, надсилаючи лише електронного листа. Проблема отримала оцінку 9,8 із 10 за шкалою серйозності та зачіпає всі версії Outlook для Windows.

Зловмисники використовують спеціальні повідомлення з UNC-шляхом до SMB-ресурсу, розташованого на сервері, який вони контролюють. Коли Outlook обробляє такий лист, без будь-якої взаємодії з користувачем, він автоматично підключається до вказаного сервера, передаючи NTLM-хеші автентифікації. Ці дані можуть бути використані для доступу до інших систем, що підтримують NTLM.

Рекомендації:

  1. Обмеження трафіку: Блокуйте вихідний трафік SMB (TCP-порт 445) із локальної мережі до інтернету, щоб знизити ризик передачі облікових даних.
  2. Оновлення: Microsoft вже випустила патч для цієї вразливості (CVE-2023-23397). Рекомендується негайно його встановити.
  3. Скрипт перевірки: Використовуйте наданий Microsoft PowerShell-скрипт для аналізу поштових скриньок Exchange на предмет ознак експлуатації.

Ця ситуація наголошує на необхідності регулярного оновлення програмного забезпечення та моніторингу кіберзагроз. Для захисту систем користувачам слід діяти негайно, встановлюючи оновлення та дотримуючись рекомендацій Microsoft.


Телеграм double.newsТелеграм double.news

Схожі Новини
Вчені створили ін’єкційні мозкові мікрочипи, що лікують хвороби без хірургії

Вчені створили ін’єкційні мозкові мікрочипи, що лікують хвороби без хірургії

Дослідники MIT представили Circulatronics — революційну платформу, яка дозволяє доставляти мозкові імпланти через ін’єкцію, без складних і ризикованих операцій. Технологія поєднує нанорозмірні електронні пристрої й можливості імунних клітин, забезпечуючи точкову електростимуляцію для лікування неврологічних захворювань. Розробку опублікували в Nature Biotechnology, а її клінічні випробування можуть початися вже через три роки.
Детальніше
Steam

Valve відкриває Steam для Android-ігор

Анонс Steam Frame — нової VR-гарнітури від Valve — привернув увагу не лише як до бездротового пристрою для ПК-ігор. Компанія фактично оголосила про ще один стратегічний крок: Android-ігри офіційно приходять у Steam. Це може змінити платформу глибше, ніж будь-який апаратний реліз останніх років. Steam Frame стає першим кроком у розширенні екосистеми Valve у мобільний простір.
Детальніше
Windows Copilot

Керівник Windows заявив, що ОС «еволюціонує в агентну систему»

Павaн Давулурі, нинішній керівник підрозділу Windows у Microsoft, опублікував допис, у якому заявив, що Windows рухається у напрямку «агентної операційної системи». Компанія вже кілька місяців просуває ідею Windows як платформи, побудованої навколо штучного інтелекту. Однак реакція користувачів виявилась надзвичайно негативною — у коментарях переважає різка критика та недовіра до такого бачення майбутнього.
Детальніше