Сегодня 23 июля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Microsoft Outlook обнаружена серьёзная уязвимость — рекомендуется оперативно обновить программу

Эксперты по кибербезопасности Morphisec обнаружили в Microsoft Outlook серьёзную уязвимость, которой был присвоен номер CVE-2024-38021 — она допускает удалённое выполнение кода без участия пользователя, что грозит несанкционированным доступом к системе.

 Источник изображения: Ed Hardie / unsplash.com

Источник изображения: Ed Hardie / unsplash.com

Проблема предположительно затрагивает большинство версий Microsoft Outlook — в худшем случае она может спровоцировать утечки данных, несанкционированный доступ, выполнение вредоносного кода и другие неприятные последствия. Microsoft отнесла уязвимость CVE-2024-38021 к группе «высокого» риска, но отметила, что для её эксплуатации необходимы определённые условия. Эксперты по кибербезопасности рекомендуют считать уязвимость «критической» и исходить из того, что она уже эксплуатируется злоумышленниками.

Специалисты Morphisec обнаружили CVE-2024-38021 в конце апреля и немедленно сообщили о ней в Microsoft — та подтвердила открытие на следующий день. Но на то, чтобы выпустить обновление безопасности, которое закрыло уязвимость, корпорации потребовалось время до 9 июля. Если исходить из того, что ошибка уже эксплуатируется хакерами, действовать следует быстро — необходимо убедиться, что все приложения Microsoft Outlook и пакета Office обновлены до последних версий, а устанавливать обновления рекомендуется сразу по выходе. Рекомендуется также принять меры дополнительной защиты учётной записи в Outlook: настроить аутентификацию и отключить автоматический предварительный просмотр почты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Ни слова по-русски, $70 за стандартное издание и релиз в октябре: датамайнеры выяснили новые подробности Battlefield 6 23 мин.
Аркадный боевик Terminator 2D: No Fate по мотивам «Терминатор 2: Судный день» не выйдет 5 сентября — объявлена новая дата релиза 54 мин.
Конкуренция в IT не так страшна, как кажется: что показал анализ 30 тысяч вакансий 57 мин.
Слухи: новым руководителем российского издателя «Мира танков» и «Мира кораблей» станет бывший гендиректор «ВКонтакте» 2 ч.
ИИ-обзоры Google отобрали огромную долю трафика у сайтов, показало исследование 2 ч.
Windows 11 получила обновлённый Copilot Vision и другие свежие ИИ-функции 3 ч.
Apple выпустила четвёртую бета-версию iOS 26 бета c доработками Liquid Glass и ИИ-сводками новостей 5 ч.
«Sea of Thieves в космосе»: игроки встретили мультиплеерный шутер Wildgate от компании сооснователя Blizzard «очень положительными» отзывами в Steam 12 ч.
Создатели Until Dawn устроили новую волну сокращений и отложили релиз нелинейного хоррора Directive 8020 13 ч.
Более пяти миллионов ассасинов: Ubisoft похвасталась достижениями игроков Assassin's Creed Shadows 15 ч.
Илон Маск померялся ИИ-амбициями с Сэмом Альтманом и пообещал, что xAI получит до 50 млн GPU за пять лет 5 мин.
Итальянские учёные научились идентифицировать людей по воздействию тела на сигнал Wi-Fi 10 мин.
BYD притормозила запуск сборки китайских электромобилей в Венгрии, зато ускорила в Турции 22 мин.
SpaceX раскритиковала конкурента AST SpaceMobile за опасные «теннисные корты» на орбите 27 мин.
Администрацию Трампа поймали на желании уничтожить доказательства климатических преступлений человечества 34 мин.
Электромобиль Ford Mustang Mach-E сохранил более 90 % ёмкости батареи, намотав 400 000 км пробега 2 ч.
Утёкшие рендеры раскрыли цветовые варианты смартфонов серии Pixel 10 4 ч.
Возобновление поставок ускорителей Nvidia H20 в Китай таит в себе кучу рисков и неопределённости 4 ч.
Падение спроса на ПК вынудило Dell перевести профильный бизнес под управление операционного директора 5 ч.
Илон Маск намерен привлечь ещё $12 млрд кредитов на закупку ускорителей Nvidia для Grok 7 ч.