Сегодня 28 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Microsoft Outlook обнаружена серьёзная уязвимость — рекомендуется оперативно обновить программу

Эксперты по кибербезопасности Morphisec обнаружили в Microsoft Outlook серьёзную уязвимость, которой был присвоен номер CVE-2024-38021 — она допускает удалённое выполнение кода без участия пользователя, что грозит несанкционированным доступом к системе.

 Источник изображения: Ed Hardie / unsplash.com

Источник изображения: Ed Hardie / unsplash.com

Проблема предположительно затрагивает большинство версий Microsoft Outlook — в худшем случае она может спровоцировать утечки данных, несанкционированный доступ, выполнение вредоносного кода и другие неприятные последствия. Microsoft отнесла уязвимость CVE-2024-38021 к группе «высокого» риска, но отметила, что для её эксплуатации необходимы определённые условия. Эксперты по кибербезопасности рекомендуют считать уязвимость «критической» и исходить из того, что она уже эксплуатируется злоумышленниками.

Специалисты Morphisec обнаружили CVE-2024-38021 в конце апреля и немедленно сообщили о ней в Microsoft — та подтвердила открытие на следующий день. Но на то, чтобы выпустить обновление безопасности, которое закрыло уязвимость, корпорации потребовалось время до 9 июля. Если исходить из того, что ошибка уже эксплуатируется хакерами, действовать следует быстро — необходимо убедиться, что все приложения Microsoft Outlook и пакета Office обновлены до последних версий, а устанавливать обновления рекомендуется сразу по выходе. Рекомендуется также принять меры дополнительной защиты учётной записи в Outlook: настроить аутентификацию и отключить автоматический предварительный просмотр почты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
YouTube обновила дизайн встраиваемого плеера — пользователи как водится остались недовольны 3 ч.
Хакеры взломали инфраструктуру Еврокомиссии и похитили 350 Гбайт данных 3 ч.
Российским разработчикам игр предоставили налоговые льготы, как для IT-компаний 4 ч.
«Скрыть мою почту» не гарантирует анонимность — Apple раскрыла пользователя полиции 5 ч.
Microsoft сделает Windows 11 стабильнее за счёт ужесточения требований к драйверам 9 ч.
Apple наняла бывшего руководителя Google, чтобы эффективнее продвигать Siri на рынке 9 ч.
Суд в Нидерландах тоже запретил чат-боту Grok генерировать изображения реальных людей без одежды 10 ч.
Apple: режим Lockdown Mode не позволил хакерам взломать ни одного устройства 11 ч.
Новая статья: Slay the Spire 2 — свободное время, прощай! Предварительный обзор 15 ч.
Новая статья: Обзор нового сезона Warface «Стальные кварталы»: брутальность в каждой катке! 16 ч.
AMD отметила десятилетие платформы AM4 и пообещала продолжить традицию в AM5 2 ч.
Meta готовит две модели умных очков Ray-Ban с коррекцией зрения 2 ч.
Китайская наука растёт с «шокирующей скоростью», и возможно, остальной мир уже проиграл 2 ч.
PON для OOB: Nokia представила платформу Aurelis for Data Centers для удалённого управления оборудованием в ЦОД 2 ч.
В России наблюдаются массовые сбои оборудования в устаревающих ЦОД 3 ч.
Несмотря на два провала, Intuitive Machines получила третий контракт NASA на доставку грузов на Луну 4 ч.
Ayaneo повысит цены и снимет ряд портативных консолей с производства — дефицит памяти взвинтил себестоимость 4 ч.
Sony заморозила продажи карт памяти CFexpress и SD из-за дефицита флеш-памяти 4 ч.
«На Xbox это было не похоже»: Microsoft пояснила, почему остановила кампанию «Это Xbox» 5 ч.
«Смартфон Трампа» всё же существует — недавно его сертифицировала FCC 8 ч.