Outlookin haavoittuvuus antaa hakkereille varastaa salasanahajautuksia
Sisällysluettelo:
Video: What’s new in Outlook on the Web 2024
Microsoft Outlook on yksi suosituimmista sähköpostiympäristöistä maailmassa. Luotan henkilökohtaisesti Outlook-sähköpostiosoitteeni työhön liittyviin ja henkilökohtaisiin tehtäviin.
Valitettavasti Outlook ei ehkä ole niin turvallinen kuin me käyttäjien mielestämme ajattelemme. Carnegie Mellon Software Engineering Institute -julkaisun mukaan Outlookin mukana tulee tietoturvavirhe, joka voi laukaista salasanan tiivistevuotoja, kun käyttäjät esikatselevat Rich Text Format -sähköpostiviestejä, jotka sisältävät kauko-ohjattuja OLE-objekteja.
Katso Outlook-salasanasi
Tämä suojausheikkous on olemassa, koska Redmond-jättiläinen ei käytä tiukkaa sisällön varmennusta ja rajoituksia, kun ladataan kohteita etä SMB-palvelimelta. Toisaalta samaa haavoittuvuutta ei voida hyödyntää pääsyä Web-isännöityyn sisältöön, koska Microsoft soveltaa paljon tiukempia rajoituksia käsitellessään tämän tyyppistä sisältöä.
Outlook ei lataa verkko-isännöitämiä kuvia sähköposteihin käyttäjien IP-osoitteiden suojaamiseksi. Kun käyttäjät kuitenkin käyttävät RTF-sähköpostiviestejä, jotka sisältävät etä-SMB-palvelimelta ladatut OLE-objektit, Outlook lataa vastaavat kuvat.
Tämä johtaa sarjaan vuotoja, joihin sisältyy IP-osoite, verkkotunnus ja muut, kuten raportit selittävät:
Outlook estää etäverkkosisällön verkkovirheiden tietosuojariskin vuoksi. Mutta rikastekstisähköpostilla OLE-objekti ladataan ilman käyttäjän vuorovaikutusta. Täällä voidaan nähdä, että SMB-yhteydestä neuvotellaan automaattisesti. Ainoa toimenpide, joka käynnistää tämän neuvottelun, on Outlook, joka esittelee sille lähetetyn sähköpostin. Näen seuraavien asioiden vuotamisen: IP-osoite, verkkotunnus, käyttäjänimi, isäntänimi, SMB-istunnon avain. Kauko-OLE-objekti rikastekstiviestissä toimii kuten verkkovirhe steroideissa!
Chromen haavoittuvuus antaa hakkereille kerätä käyttäjätietoja pdf-tiedostojen kautta
Viimeaikainen Chromen nollapäivän haavoittuvuus, joka hyödyntää PDF-dokumentteja, sallii hyökkääjien kerätä arkaluontoisia tietoja, kun käyttäjät käyttävät selainta PDF-tiedostojen tarkastelemiseen.
Ms-vaihtopalvelimen haavoittuvuus antaa hakkereille järjestelmänvalvojan oikeudet
Microsoft Exchange Server 2013, 2016 ja 2019. -sovelluksissa on löydetty uusi haavoittuvuus. Tätä uutta haavoittuvuutta kutsutaan PrivExchange.
Windows 10: n salasananhallintavirhe antaa hakkereille varastaa salasanoja
Googlen turvallisuustutkija Tavis Ormandy oli äskettäin löytänyt haavoittuvuuden, joka piilee Windows 10: n Password Managerissa. Tämän virheen avulla verkkohyökkääjät voivat varastaa salasanoja. Tämä virhe tulee kolmannen osapuolen Keeper-salasananhallintaohjelmaan, joka on esiasennettu kaikkiin Windows 10 -laitteisiin. Näyttää siltä, että tämä virhe on melko samanlainen kuin…