Сегодня 29 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Microsoft Outlook обнаружена серьёзная уязвимость — рекомендуется оперативно обновить программу

Эксперты по кибербезопасности Morphisec обнаружили в Microsoft Outlook серьёзную уязвимость, которой был присвоен номер CVE-2024-38021 — она допускает удалённое выполнение кода без участия пользователя, что грозит несанкционированным доступом к системе.

 Источник изображения: Ed Hardie / unsplash.com

Источник изображения: Ed Hardie / unsplash.com

Проблема предположительно затрагивает большинство версий Microsoft Outlook — в худшем случае она может спровоцировать утечки данных, несанкционированный доступ, выполнение вредоносного кода и другие неприятные последствия. Microsoft отнесла уязвимость CVE-2024-38021 к группе «высокого» риска, но отметила, что для её эксплуатации необходимы определённые условия. Эксперты по кибербезопасности рекомендуют считать уязвимость «критической» и исходить из того, что она уже эксплуатируется злоумышленниками.

Специалисты Morphisec обнаружили CVE-2024-38021 в конце апреля и немедленно сообщили о ней в Microsoft — та подтвердила открытие на следующий день. Но на то, чтобы выпустить обновление безопасности, которое закрыло уязвимость, корпорации потребовалось время до 9 июля. Если исходить из того, что ошибка уже эксплуатируется хакерами, действовать следует быстро — необходимо убедиться, что все приложения Microsoft Outlook и пакета Office обновлены до последних версий, а устанавливать обновления рекомендуется сразу по выходе. Рекомендуется также принять меры дополнительной защиты учётной записи в Outlook: настроить аутентификацию и отключить автоматический предварительный просмотр почты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Ubuntu 26.10 получит встроенные ИИ-инструменты — все они будут работать локально и отключаться в один клик 15 мин.
Илон Маск выступил в суде против Альтмана и назвал его вором, укравшим благотворительную организацию 2 ч.
Lenovo купила разработчика, чей BIOS установлен в миллионы ПК по всему миру 13 ч.
Вампирская ролевая игра The Blood of Dawnwalker от ветеранов CD Projekt Red вышла из тени — 13 минут геймплея, дата релиза и предзаказ в России 13 ч.
ИИ заполоняет интернет: 35 % появившихся за последние годы сайтов были созданы нейросетями 14 ч.
Nvidia выпустила драйвер с поддержкой новой версии мобильной GeForce RTX 5070 14 ч.
Nacon закроет студию Spiders — разработчиков Greedfall и Steelrising никто не захотел купить 14 ч.
Игроки не оценили S&box — духовный наследник Garry’s Mod собирает в Steam «смешанные» отзывы 15 ч.
Режиссёр Resident Evil 2 спустя почти 30 лет раскрыл секрет происхождения имени Леона Кеннеди 16 ч.
Google «Play Маркет» начнёт помечать приложения, оптимизированные для больших экранов 16 ч.
TSMC избавилась от акций Arm на сумму $231 млн 14 мин.
Framework оценила мобильную GeForce RTX 5070 12GB в $1199 и предупредила о повышении цен на версию с 8 Гбайт памяти 34 мин.
Apple и Google активно интересуются услугами Intel по контрактному производству чипов 40 мин.
Выручка Seagate в прошлом квартале взлетела на 44 % на крыльях ИИ-бума 2 ч.
Власти США заблокировали поставки оборудования для производства чипов в адрес китайской Hua Hong 4 ч.
Новая статья: Обзор Infinix NOTE 60: нестандартный подход к смартфону среднего класса 8 ч.
Tenstorrent представила ИИ-серверы Galaxy Blackhole для быстрой генерации токенов и без дезагрегации 8 ч.
Новая статья: Обзор DIGMA DiCam 970: экшен-камера с очень богатой комплектацией для новичка 9 ч.
Corsair выпустила кабель питания для видеокарт ThermalProtect 12V-2×6 со встроенным датчиком температуры 10 ч.
В Китае стартовали испытания мощнейшего мобильного атомного реактора на грузовом автомобиле 12 ч.