В Microsoft Outlook есть новый «критический» недостаток, который легко распространяет вредоносное ПО

В недавних рекомендациях по безопасности Microsoft подчеркнула, что хакеры могут легко распространять вредоносное ПО через службу электронной почты Outlook. Чтобы защитить пользователей, Microsoft уже выпустила исправление уязвимости CVE-2025-21298 — проблемы, связанной с освобождением пользователя. Они настоятельно рекомендуют пользователям установить этот патч как можно скорее.


📱 🚀 Перестаньте бесцельно прожигать жизнь! Присоединяйтесь к нашему Telegram-каналу @lospopadosos, чтобы узнавать последние новости о мобильных гаджетах. Потому что кому нужно реальное общение с людьми, когда вы можете наслаждаться чудесами технологий? 😎 💥 👇

top-mob.com Telegram


Microsoft оценила эту уязвимость как очень критическую, получив оценку 9,8, из-за ее способности использовать освобожденную память и заражать законные данные или распространять вредоносное ПО издалека. Этот недостаток заключается в функции связывания и внедрения объектов Windows (OLE), которая позволяет встраивать и связывать документы и другие объекты, например добавлять диаграмму Excel в документ Word. Уровень угрозы настолько высок, что простой просмотр тщательно составленного электронного письма может потенциально заразить вашу систему.

Согласно рекомендациям Microsoft по безопасности, уязвимость может быть использована двумя способами: либо пользователем, открывающим настроенное электронное письмо с помощью уязвимой версии программного обеспечения Outlook, либо приложением Outlook, показывающим предварительный просмотр специально созданного электронного письма. Потенциально это может позволить злоумышленнику удаленно запустить код на компьютере жертвы.

Если вы не можете установить исправление прямо сейчас, Microsoft предлагает принять такие стратегии, как чтение ваших электронных писем в виде обычного текста в больших сетях LAN и полное ограничение или отключение NTLM-трафика. Чтение электронных писем в текстовой форме означает, что вся анимация, изображения и специальные шрифты будут удалены. Хотя это может сделать ваши электронные письма менее эстетичными, это поможет предотвратить потерю клиентов, перерывы в работе бизнеса и потенциально дорогостоящие штрафы со стороны регулирующих органов.

Каждое приложение в какой-то момент сталкивается с проблемами, и Outlook не является исключением. У вас могут возникнуть элементарные проблемы, но не волнуйтесь, у нас есть решения для вас. В прошлом у Outlook были серьезные проблемы, связанные с доступом хакеров к электронной почте, что показывает, что даже у лучших приложений есть свои проблемы.

Смотрите также

2025-01-17 22:27