Outlook güvenlik açığı, bilgisayar korsanlarının şifre karmaları çalmasına izin verir
İçindekiler:
Video: MS Outlook - Create Search Folder 2024
Microsoft Outlook, dünyanın en popüler e-posta platformlarından biridir. İşle ve kişisel görevler için kişisel olarak Outlook e-posta adresime güveniyorum.
Ne yazık ki, Outlook, kullanıcıların düşünmek istediği kadar güvenli olmayabilir. Carnegie Mellon Yazılım Mühendisliği Enstitüsü tarafından yayınlanan bir rapora göre, Outlook, kullanıcılar uzaktan barındırılan OLE nesnelerini içeren bir Zengin Metin Biçimi e-postalarını önizlerken şifre karma sızıntılarını tetikleyebilecek bir güvenlik hatasıyla birlikte geliyor.
Outlook şifrenizi izleyin
Bu güvenlik açığı, Redmond devinin uzak bir SMB sunucusundan öğeler yüklerken katı içerik doğrulaması ve kısıtlamalar kullanmaması nedeniyle ortaya çıkar. Öte yandan, aynı güvenlik açığı, Microsoft tarafından barındırılan içeriğe erişilirken, Microsoft bu tür içerikle ilgilenirken daha katı kısıtlamalar getirdiğinden yararlanılamaz.
Outlook, kullanıcıların IP adreslerini korumak için web tarafından barındırılan görüntüleri e-postalara yüklemez. Ancak, kullanıcılar uzak bir SMB sunucusundan yüklenen OLE nesnelerini içeren RTF e-posta iletilerine eriştiğinde, Outlook ilgili görüntüleri yükler.
Bu raporlarda açıklandığı gibi IP adresi, etki alanı adı ve daha fazlasını içeren bir dizi sızıntıya yol açar:
Outlook, web hatalarının gizlilik riski nedeniyle uzak web içeriğini engeller. Ancak zengin bir metin e-postasıyla, OLE nesnesi kullanıcı etkileşimi olmadan yüklenir. Burada bir SMB bağlantısının otomatik olarak müzakere edildiğini görüyoruz. Bu görüşmeyi tetikleyen tek eylem, kendisine gönderilen bir e-postayı önizleme olan Outlook'tur. Aşağıdakilerin sızdırıldığını görebiliyorum: IP adresi, etki alanı adı, kullanıcı adı, ana bilgisayar adı, SMB oturum anahtarı. Zengin metinli e-posta iletilerindeki uzak bir OLE nesnesi, steroidlerdeki bir web hatası gibi işlev görür!
Chrome güvenlik açığı, bilgisayar korsanlarının pdf dosyaları aracılığıyla kullanıcı verilerini toplamasını sağlar
PDF belgelerini kullanan son Chrome sıfır günlük güvenlik açığı, kullanıcılar PDF dosyalarını görüntülemek için tarayıcıyı kullandıklarında saldırganların hassas veriler toplamasına olanak tanır.
Ms değişim sunucusu güvenlik açığı bilgisayar korsanlarına yönetici ayrıcalıkları verir
Microsoft Exchange Server 2013, 2016 ve 2019'da yeni bir güvenlik açığı bulundu. Bu yeni güvenlik açığına PrivExchange adı verilir.
Yahoo, bilgisayar korsanlarının e-postalara kulak misafiri olmalarına izin veren güvenlik açığı yamaları
Yahoo, Posta hizmetinde, bilgisayar korsanlarının aynı e-posta bildirildikten ve düzeltildikten yaklaşık bir yıl sonra kullanıcı e-postalarına kulak misafiri olmasına izin verebilecek bir hatayı düzeltti. Finlandiya'dan Jouko Pynnonen, Yahoo’nun geçen ay düzeltdiği yeni güvenlik açığını açıklamak için Yahoo’dan 10.000 dolar aldı. Kusur, siteler arası komut dosyası çalıştırma saldırısıyla ilgili…