Сегодня 20 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Microsoft Outlook обнаружена серьёзная уязвимость — рекомендуется оперативно обновить программу

Эксперты по кибербезопасности Morphisec обнаружили в Microsoft Outlook серьёзную уязвимость, которой был присвоен номер CVE-2024-38021 — она допускает удалённое выполнение кода без участия пользователя, что грозит несанкционированным доступом к системе.

 Источник изображения: Ed Hardie / unsplash.com

Источник изображения: Ed Hardie / unsplash.com

Проблема предположительно затрагивает большинство версий Microsoft Outlook — в худшем случае она может спровоцировать утечки данных, несанкционированный доступ, выполнение вредоносного кода и другие неприятные последствия. Microsoft отнесла уязвимость CVE-2024-38021 к группе «высокого» риска, но отметила, что для её эксплуатации необходимы определённые условия. Эксперты по кибербезопасности рекомендуют считать уязвимость «критической» и исходить из того, что она уже эксплуатируется злоумышленниками.

Специалисты Morphisec обнаружили CVE-2024-38021 в конце апреля и немедленно сообщили о ней в Microsoft — та подтвердила открытие на следующий день. Но на то, чтобы выпустить обновление безопасности, которое закрыло уязвимость, корпорации потребовалось время до 9 июля. Если исходить из того, что ошибка уже эксплуатируется хакерами, действовать следует быстро — необходимо убедиться, что все приложения Microsoft Outlook и пакета Office обновлены до последних версий, а устанавливать обновления рекомендуется сразу по выходе. Рекомендуется также принять меры дополнительной защиты учётной записи в Outlook: настроить аутентификацию и отключить автоматический предварительный просмотр почты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Продажи пиратского симулятора выживания Windrose превысили 1 млн копий, а пиковый онлайн в Steam — 222 тыс. игроков 9 мин.
Capcom похвасталась «мощным стартом» Pragmata — миллион проданных копий за два дня 12 мин.
Российский датамайнер нашёл в Resident Evil Requiem следы горячо ожидаемого режима 2 ч.
Инсайдер: Far Cry 7 угодила в «ад», ремейк Splinter Cell не выйдет в 2026 году, а Assassin’s Creed Black Flag Resynced покажут 23 апреля 2 ч.
АНБ США продолжает использовать Anthropic Mythos, несмотря на запрет 3 ч.
ФГУП «ГлавНИВЦ» развивает сотрудничество с российским разработчиком «Базис» 4 ч.
Microsoft добавила ИИ-агента на панель задач Windows 11 21 ч.
App Store снова процветает — этому мог способствовать ИИ 21 ч.
Индийские власти решили не требовать предустанавливать государственное приложение на смартфоны 19-04 11:55
Приложение ЕС для проверки возраста провалило публичные тесты на безопасность 19-04 08:18
Ракета Blue Origin вывела спутник на неправильную орбиту — теперь аппарат BlueBird 7 вернут на Землю 51 мин.
Huawei выпустила умные часы Watch Buds 2 со встроенными наушниками 55 мин.
Представлен Huawei Vision Smart Screen S7 Pro — телевизор с Mini-LED, HarmonyOS 4.3 и ИИ-функциями 2 ч.
Еврокомиссия выбрала четырёх поставщиков суверенных облачных услуг: Post Telecom, StackIT, Scaleway и Proximus разделят €180 млн 2 ч.
Intel наращивает мощности: закупки оборудования взлетели в полтора раза 2 ч.
Заработало «единое окно» для доступа к европейским суперкомпьютерам EuroHPC Federation Platform 3 ч.
Tesla номинально запустила роботакси ещё в двух городах Техаса 4 ч.
Илон Маск хочет натравить американских регуляторов на европейских коллег за дискриминацию SpaceX на рынке ЕС 6 ч.
Первые образцы памяти HBM4E в исполнении Samsung будут готовы в следующем месяце 8 ч.
Строительство гигантского ИИ ЦОД им. Трампа застопорилось: заказчиков нет, гендиректор сбежал, акции падают 12 ч.