Размер шрифта
А
А
А
Новости
Размер шрифта
А
А
А
Путин повысил в званиях двух заместителей главы МВД 17:08
В Казахстане пропавшего мальчика нашли в неожиданном месте 17:08
В Россию привезли Subaru Crosstrek, который пришел на замену... 17:06
Большинство американцев не устраивает положение дел в США... 17:06
Американец 100 дней ел только в McDonald's и похудел... 17:04
Суд отказался наказывать врача, который поджег подростка... 17:00
Слуцкий обвинил Запад в причастности к прорыву Каховской ГЭС 17:00
«Рубин» лишился основного защитника 16:58
Химик опровергла возможность определить метанол в алкоголе... 16:56
В Германии пенсионера приговорили к условному сроку... 16:56
Шойгу отметил действия авиации в отражении наступления ВСУ 16:54
56-летняя Рената Литвинова снялась без белья для глянца 16:54
Энтони Хопкинс рассказал о неудачном опыте работы с Marvel 16:52
Шойгу указал на доказательство диверсии Киева на Каховской... 16:51
Российских промышленников не устроил нынешний вид законопроекта... 16:48
Зеленский встретился с посланником Ватикана 16:45
Создатели «Ведьмака» ищут голливудского актера на роль нового... 16:43
«ПСЖ» уволил главного тренера 16:43
Шойгу рассказал, чем Киеву выгоден подрыв Каховской ГЭС 16:42
Юрий Стоянов сыграет 10 разных ролей в новом сериале... 16:41
Gazeta.ru на рабочем столе
для быстрого доступа
Установить
Не сейчас

В Outlook найдена уязвимость, позволяющая красть пароли с помощью всего одного письма

Компания Microsoft подтвердила наличие критической уязвимости CVE-2023-23397 в почтовом клиенте Outlook, которой был присвоен балл 9,8 из максимальных 10 по степени опасности. Об этом сообщает Forbes.

В Microsoft подтвердили факт активной эксплуатации уязвимости кибермошенниками. Ее опасность заключается в том, что для выполнения вредоносного кода преступнику достаточно отправить всего лишь одно письмо жертве. Более того, от нее не требуется прочтения письма — атака запускается автоматически при открытом клиенте.

Вредоносное электронное письмо содержит в себе событие календаря, которое активирует эксплойт и производит отправку хешей Windows New technology LAN Manager на произвольный сервер. Это дает хакеру доступ к корпоративным сетям. Microsoft утверждает, что в период с апреля по декабрь 2022 года уязвимость CVE-2023-23397 использовалась в атаках на по меньшей мере 15 организаций.

Патч, защищающий от уязвимости уже выпущен — Microsoft призвала клиентов Outlook срочно обновиться, чтобы не стать жертвой киберпреступников.

Ранее «Газета.Ru» рассказывала о том, что пользователи чат-ботов рискуют попасться на удочку мошенников.

Загрузка