Сегодня 18 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Microsoft Outlook обнаружена серьёзная уязвимость — рекомендуется оперативно обновить программу

Эксперты по кибербезопасности Morphisec обнаружили в Microsoft Outlook серьёзную уязвимость, которой был присвоен номер CVE-2024-38021 — она допускает удалённое выполнение кода без участия пользователя, что грозит несанкционированным доступом к системе.

 Источник изображения: Ed Hardie / unsplash.com

Источник изображения: Ed Hardie / unsplash.com

Проблема предположительно затрагивает большинство версий Microsoft Outlook — в худшем случае она может спровоцировать утечки данных, несанкционированный доступ, выполнение вредоносного кода и другие неприятные последствия. Microsoft отнесла уязвимость CVE-2024-38021 к группе «высокого» риска, но отметила, что для её эксплуатации необходимы определённые условия. Эксперты по кибербезопасности рекомендуют считать уязвимость «критической» и исходить из того, что она уже эксплуатируется злоумышленниками.

Специалисты Morphisec обнаружили CVE-2024-38021 в конце апреля и немедленно сообщили о ней в Microsoft — та подтвердила открытие на следующий день. Но на то, чтобы выпустить обновление безопасности, которое закрыло уязвимость, корпорации потребовалось время до 9 июля. Если исходить из того, что ошибка уже эксплуатируется хакерами, действовать следует быстро — необходимо убедиться, что все приложения Microsoft Outlook и пакета Office обновлены до последних версий, а устанавливать обновления рекомендуется сразу по выходе. Рекомендуется также принять меры дополнительной защиты учётной записи в Outlook: настроить аутентификацию и отключить автоматический предварительный просмотр почты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
SEC и Илон Маск ищут досудебное решение по делу о покупке Twitter 36 мин.
Valve раскрыла часть игр, которые получат скидку на весенней распродаже Steam: опубликован официальный трейлер акции 57 мин.
DuckDuckGo добавила в Duck.ai рассуждающие ИИ-модели GPT-5.2 и GPT-5 mini 5 ч.
Fortnite вернётся в Play Store по всему миру вместе с запуском сезона «Противостояние» 13 ч.
Хардкорная сложность, вырезанный контент и новые кошмары: с выходом ПК-версии Death Stranding 2: On the Beach получит крупное обновление 14 ч.
Скандал с почтовым ПО Horizon не утихает: тысячи невинно осуждённых британцев до сих пор без выплат 16 ч.
Bethesda разразилась новостями о Starfield — сюжетное дополнение Terran Armada, крупное обновление Free Lanes и версия для PS5 16 ч.
Alibaba запустила платформу для ИИ-агентов Wukong с интеграцией Slack и Teams 16 ч.
Чат-бот Anthropic Claude научился генерировать шрифты на основе рукописного текста 16 ч.
Disco Elysium, Resident Evil 7, Like a Dragon: Infinite Wealth и многие другие: Microsoft раскрыла последние новинки Game Pass в марте 17 ч.
NVIDIA выпустила однослотовый ускоритель RTX Pro 4500 Blackwell Server Edition с 32 Гбайт памяти GDDR7 2 ч.
Samsung намеревается наладить массовый выпуск чипов Tesla в Техасе во второй половине следующего года 2 ч.
Nvidia возобновила выпуск ускорителей H200, поскольку власти Китая дали добро на их импорт 3 ч.
Nvidia готовит для китайского рынка особую версию ИИ-чипов Groq 4 ч.
Процессоры могут стать следующей жертвой ИИ — назревает глобальный дефицит, грозящий ростом цен 6 ч.
Доступные смартфоны Samsung перейдут на OLED-панели китайской CSOT — Samsung Display очень недовольна 9 ч.
Новая статья: Обзор смартфона Google Pixel 10a: Google, где изменения? 11 ч.
Nvidia наконец выпустила рабочую станцию DGX Station на базе GB300 Grace Blackwell — у неё почти полтерабайта LPDDR5X 12 ч.
Oppo представила флагманский складной смартфон Find N6 с «практически невидимой складкой» по цене от $1437 12 ч.
В России утверждён план развития высокопроизводительных вычислений и суперкомпьютерной инфраструктуры 12 ч.