Skip to main content
Hermes Banner 1
DIABASTE DWREAN SEC CYP 16
DIGITALTV 202
ilka aggelia
12 Ιουλίου 2024 10:21

Νέα επικίνδυνη απειλή εμφανίστηκε στο Microsoft Outlook – Τι πρέπει να κάνετε για να την αποφύγετε

outlook d5206d02

Ερευνητές ασφαλείας ανακάλυψαν μια κρίσιμη ευπάθεια, το CVE-2024-38021, που επηρεάζει τις περισσότερες εφαρμογές του Microsoft Outlook.

Αυτή η ευπάθεια RCE, η οποία έχει επιδιορθωθεί από την Microsoft, δεν απαιτούσε έλεγχο ταυτότητας ξεχωρίζοντας την από το CVE-2024-30103 που είχε ανακαλυφθεί πριν λίγο καιρό, το οποίο απαιτούσε τουλάχιστον ένα διακριτικό NTLM.

Εάν γίνει εκμετάλλευση του, το CVE-2024-38021 θα μπορούσε να οδηγήσει σε παραβιάσεις δεδομένων, μη εξουσιοδοτημένη πρόσβαση και άλλες κακόβουλες δραστηριότητες. Η Microsoft έχει αξιολογήσει αυτήν την ευπάθεια ως “σημαντική” και σημείωσε μια διάκριση μεταξύ αξιόπιστων και μη αξιόπιστων αποστολέων.

Για αξιόπιστους αποστολείς, η ευπάθεια είναι το zero-click, αλλά απαιτεί αλληλεπίδραση χρήστη με one-click για μη αξιόπιστους αποστολείς.

Η Morphisec, η οποία ανακάλυψε το ελάττωμα και δημοσίευσε συμβουλές σχετικά με αυτό στις 9 Ιουλίου, προέτρεψε τη Microsoft να επαναταξινομήσει την ευπάθεια ως “κρίσιμη” για να αντικατοπτρίζει τον υψηλότερο εκτιμώμενο κίνδυνο και να διασφαλίσει τις κατάλληλες προσπάθειες μετριασμού.

Η εταιρεία ασφαλείας συμφώνησε με τη Microsoft ότι αυτό το RCE είναι πιο περίπλοκο από το CVE-2024-30103, καθιστώντας λιγότερο πιθανή την άμεση εκμετάλλευση. Ωστόσο, ο συνδυασμός του με μια άλλη ευπάθεια θα μπορούσε να απλοποιήσει τις επιθέσεις.

Το χρονικό των γεγονότων

Στις 21 Απριλίου 2024 ξεκίνησε όλη αυτή η ιστορία όταν η Morphisec ανέφερε την ευπάθεια στη Microsoft. Επιβεβαιώθηκε στις 26 Απριλίου 2024 και διορθώθηκε από τη Microsoft στις 9 Ιουλίου 2024, ως μέρος των ενημερώσεων της Patch Tuesday.

Πως να αποφύγετε τον κίνδυνο διαρροής των δεδομένων σας

Για να μετριαστεί ο κίνδυνος, είναι σημαντικό να ενημερώσετε όλες τις εφαρμογές του Microsoft Outlook και του Office με τις πιο πρόσφατες ενημερώσεις. Επιπλέον, η εφαρμογή ισχυρών μέτρων ασφαλείας email, όπως η απενεργοποίηση των αυτόματων προεπισκοπήσεων email και η εκπαίδευση των χρηστών σχετικά με τους κινδύνους ανοίγματος email από άγνωστες πηγές, είναι απαραίτητη.

Επιπλέον, η Morphisec είπε ότι η διασφάλιση ολοκληρωμένης κάλυψης σε όλη τη στοίβα ασφαλείας με EDR και Automated Moving Target Defense (AMTD) θα μειώσει περαιτέρω τους κινδύνους και θα παρέχει διασφάλιση τελικού σημείου έναντι γνωστών και άγνωστων επιθέσεων.

Πηγή: https://www.infosecurity-magazine.com/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιούλιος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιουλίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα που απευθύνοντα…
Θερμικές κάμερες με αυτόματη ειδοποίηση
Με τη θερινή περίοδο να έχει ήδη ξεκινήσει και τους πολίτες να σχεδιάζουν τις καλοκαιρινές τους αποδράσεις, ο κίνδυνος εκδήλωσης πυρκαγιάς παραμονεύει, μιας και οι υψηλές θερμοκρασίες ευνοούν την εν…
Tiandy Special Event 2025
Το Security Report βρέθηκε στο Tiandy Special Event 2025 που διοργάνωσε η G.I. Security μαζί με την Tiandy Technologies στο Μουσείο Βορρέ, στην Παιανία, και σας μεταφέρει όσα παρουσιάστηκαν για τις…
Η Ajax Systems υπόσχεται να αλλάξει τα δεδομένα του τομέα της ασφάλειας!
Το Security Report βρέθηκε στο Ajax Roadshow - Rule Your Space, που διοργάνωσε η Ajax Systems για δεύτερη φορά στην Αθήνα. Την Παρασκευή, 16 Μαΐου, στο Eleon Loft, παρακολουθήσαμε ένα event γεμάτο κ…
EDISION HDMI MODULATOR 3in1 mini
Ένας νέος διαμορφωτής που κυκλοφόρησε πρόσφατα στην ελληνική αγορά, δοκιμάστηκε στο εργαστήριο του Security Report για να τον παρουσιάσουμε στο τεύχος αυτού του μήνα. Πρόκειται για τον EDISION HDMI…
IP οθόνη Golmar Edge
Ένα νέο προϊόν της Golmar προστίθεται στην γκάμα της Rakson, για να έχετε τον απόλυτο έλεγχο στα χέρια σας! Πρόκειται για την οθόνη ανοιχτής ακρόασης Edge, η οποία επιτρέπει την προσαρμογή των λειτο…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 16
Στο νέο τεύχος 16 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό, ηλεκτρονικό ή επαγγελματία της αγοράς, στους υπεύθυνους ασφαλείας και εκπαίδευσης προσωπι…
Ασύρματα Συστήματα Πυρανίχνευσης
Τα τελευταία χρόνια, η βιομηχανία της πυρασφάλειας φαίνεται πως εξελίσσεται και «μαθαίνει» από τις σημαντικές προκλήσεις που συναντά, τόσο σε ό,τι αφορά τον σχεδιασμό και την εγκατάσταση, όσο και τη…
Πρωτόκολλο DALI
Με τον όρο «συστήματα αυτοματισμού κτιρίου» (Building Management Systems, BMS) περιλαμβάνουμε συστήματα ελέγχου και επίβλεψης κλιματισμού, φωτισμού, ασφαλείας και πρόσβασης μίας κτιριακής εγκατάστασ…
Σύστημα βιντεοεπιτήρησης
Ένα από τα σοβαρότερα ζητήματα, εν έτει 2025, το οποίο απασχολεί πλέον καθημερινά τον συνάνθρωπό μας είναι η προστασία της ζωής του. Την ανάγκη του για ασφάλεια επιτείνει η συνεχώς αυξανόμενη εγκλημ…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.