Сегодня 30 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Microsoft Outlook обнаружена серьёзная уязвимость — рекомендуется оперативно обновить программу

Эксперты по кибербезопасности Morphisec обнаружили в Microsoft Outlook серьёзную уязвимость, которой был присвоен номер CVE-2024-38021 — она допускает удалённое выполнение кода без участия пользователя, что грозит несанкционированным доступом к системе.

 Источник изображения: Ed Hardie / unsplash.com

Источник изображения: Ed Hardie / unsplash.com

Проблема предположительно затрагивает большинство версий Microsoft Outlook — в худшем случае она может спровоцировать утечки данных, несанкционированный доступ, выполнение вредоносного кода и другие неприятные последствия. Microsoft отнесла уязвимость CVE-2024-38021 к группе «высокого» риска, но отметила, что для её эксплуатации необходимы определённые условия. Эксперты по кибербезопасности рекомендуют считать уязвимость «критической» и исходить из того, что она уже эксплуатируется злоумышленниками.

Специалисты Morphisec обнаружили CVE-2024-38021 в конце апреля и немедленно сообщили о ней в Microsoft — та подтвердила открытие на следующий день. Но на то, чтобы выпустить обновление безопасности, которое закрыло уязвимость, корпорации потребовалось время до 9 июля. Если исходить из того, что ошибка уже эксплуатируется хакерами, действовать следует быстро — необходимо убедиться, что все приложения Microsoft Outlook и пакета Office обновлены до последних версий, а устанавливать обновления рекомендуется сразу по выходе. Рекомендуется также принять меры дополнительной защиты учётной записи в Outlook: настроить аутентификацию и отключить автоматический предварительный просмотр почты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Oracle пообещала сделать управление развитием MySQL более открытым, но сообщество требует гарантий 5 ч.
В WhatsApp появились никнеймы для скрытия телефонного номера — резервирование уже доступно 5 ч.
Календарь релизов — 29 июня – 5 июля: Undergrounded, Monopoly: Star Wars Heroes vs. Villains 7 ч.
Власти США предложили $10 млн за информацию о хакерах, атакующих пользователей WhatsApp и Signal 7 ч.
AMD выпустила драйвер Radeon с решением проблем с установкой на Windows 10 8 ч.
Российский суд снова оштрафовал Telegram — на этот раз на 3,5 млн рублей 10 ч.
«Просыпайся, самурай. Время смотреть сиквел»: новый трейлер Cyberpunk: Edgerunners 2 взбудоражил фанатов 11 ч.
Microsoft по-тихому ускорила «Проводник» в июньском обновлении Windows 11 11 ч.
Слухи: неопределённость вокруг Xbox поставила будущее инди-игр в Game Pass под угрозу 12 ч.
Роботов научат осваивать новые профессии без людей — достаточно ИИ и симуляции 14 ч.
В офисе Supermicro на Тайване прошли обыски, связанные с расследованием по делу о контрабанде серверов в Китай 2 ч.
Новая статья: Обзор ноутбука-трансформера MSI Prestige 16 Flip AI+: ломай меня полностью! 7 ч.
GeForce RTX 3060 начали возвращаться в магазины Европы и США 7 ч.
Nothing Phone (4b) показался на живых фото — и раскрыл основные характеристики 8 ч.
Asus выпустила 34-дюймовый игровой монитор ROG Strix OLED XG34WCDMS — QD-OLED RGB Tandem, UWQHD и 280 Гц за €920 11 ч.
Ровер Perseverance одолел марафонскую дистанцию на Марсе — на это ушло 5 лет и 4 месяца 12 ч.
Flipper Devices представила Busy Bar — умное табло для повышения производительности за ПК 13 ч.
На Samsung, SK hynix и Micron подали в суд за сговор ради взвинчивания цен на память 13 ч.
У Starlink и Amazon Leo появится конкурент — Rocket Lab купила спутниковую компанию Iridium 13 ч.
Asus выпустила 12,3-дюймовый сенсорный экран ROG Strix XG129C для ПК по цене полноразмерного монитора 14 ч.