Критична вразливість у Microsoft Outlook спрощує розповсюдження шкідливого ПЗ

Microsoft Outlook

Дослідники виявили небезпечну вразливість у Microsoft Outlook, яка дозволяє зловмисникам отримувати хешовані паролі користувачів, надсилаючи лише електронного листа. Проблема отримала оцінку 9,8 із 10 за шкалою серйозності та зачіпає всі версії Outlook для Windows.

Зловмисники використовують спеціальні повідомлення з UNC-шляхом до SMB-ресурсу, розташованого на сервері, який вони контролюють. Коли Outlook обробляє такий лист, без будь-якої взаємодії з користувачем, він автоматично підключається до вказаного сервера, передаючи NTLM-хеші автентифікації. Ці дані можуть бути використані для доступу до інших систем, що підтримують NTLM.

Рекомендації:

  1. Обмеження трафіку: Блокуйте вихідний трафік SMB (TCP-порт 445) із локальної мережі до інтернету, щоб знизити ризик передачі облікових даних.
  2. Оновлення: Microsoft вже випустила патч для цієї вразливості (CVE-2023-23397). Рекомендується негайно його встановити.
  3. Скрипт перевірки: Використовуйте наданий Microsoft PowerShell-скрипт для аналізу поштових скриньок Exchange на предмет ознак експлуатації.

Ця ситуація наголошує на необхідності регулярного оновлення програмного забезпечення та моніторингу кіберзагроз. Для захисту систем користувачам слід діяти негайно, встановлюючи оновлення та дотримуючись рекомендацій Microsoft.


Телеграм double.newsТелеграм double.news

Схожі Новини
Люди почали шукати роботу в Tinder замість LinkedIn

Люди почали шукати роботу в Tinder замість LinkedIn

У період нестабільного ринку праці частина кандидатів почала використовувати нетрадиційні канали для пошуку роботи. Деякі фахівці розповідають, що знаходили клієнтів, рекомендації та навіть співбесіди через застосунки для знайомств зокрема Tinder, Hinge та Grindr.
Детальніше
Samsung

Samsung показала функцію “Приватного дисплея” у Galaxy S26 Ultra перед анонсом

Samsung в короткому промо-ролику продемонструвала роботу нової функції Privacy Display для флагмана Samsung Galaxy S26 Ultra. Технологія дозволяє приховувати вміст екрана від сторонніх, які дивляться під кутом, не впливаючи на якість зображення для власника пристрою.
Детальніше
RTX 5090 MSI Suprim

У Туреччині молодятам на весіллі подарували оперативну пам’ять і RTX 5090

Дефіцит пам’яті та відеокарт на глобальному ринку, схоже, не шкодує нікого, навіть молодят. На одному з весіль у Туреччині гості відмовилися від традиційних подарунків на кшталт прикрас чи грошових конвертів і обрали більш сучасний формат: нареченим вручили відеокарту GeForce RTX 5090 та комплект оперативної пам’яті DDR5.
Детальніше