Сегодня 16 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Microsoft Outlook обнаружена серьёзная уязвимость — рекомендуется оперативно обновить программу

Эксперты по кибербезопасности Morphisec обнаружили в Microsoft Outlook серьёзную уязвимость, которой был присвоен номер CVE-2024-38021 — она допускает удалённое выполнение кода без участия пользователя, что грозит несанкционированным доступом к системе.

 Источник изображения: Ed Hardie / unsplash.com

Источник изображения: Ed Hardie / unsplash.com

Проблема предположительно затрагивает большинство версий Microsoft Outlook — в худшем случае она может спровоцировать утечки данных, несанкционированный доступ, выполнение вредоносного кода и другие неприятные последствия. Microsoft отнесла уязвимость CVE-2024-38021 к группе «высокого» риска, но отметила, что для её эксплуатации необходимы определённые условия. Эксперты по кибербезопасности рекомендуют считать уязвимость «критической» и исходить из того, что она уже эксплуатируется злоумышленниками.

Специалисты Morphisec обнаружили CVE-2024-38021 в конце апреля и немедленно сообщили о ней в Microsoft — та подтвердила открытие на следующий день. Но на то, чтобы выпустить обновление безопасности, которое закрыло уязвимость, корпорации потребовалось время до 9 июля. Если исходить из того, что ошибка уже эксплуатируется хакерами, действовать следует быстро — необходимо убедиться, что все приложения Microsoft Outlook и пакета Office обновлены до последних версий, а устанавливать обновления рекомендуется сразу по выходе. Рекомендуется также принять меры дополнительной защиты учётной записи в Outlook: настроить аутентификацию и отключить автоматический предварительный просмотр почты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Teams научили отслеживать сотрудников через корпоративный Wi-Fi — Microsoft уверяет, что это не слежка 11 мин.
Double Fine, Ninja Theory и другие студии Xbox тоже оказались под угрозой закрытия, но продолжают борьбу за выживание 14 мин.
Индия заблокировала Telegram перед пересдачей аналога ЕГЭ, опасаясь утечек заданий 57 мин.
Fox купила конкурента Netflix за $22 млрд 2 ч.
Microsoft 365 Copilot приспособили для кражи корпоративных данных в хитроумной цепочке 2 ч.
Сюжетная ролевая игра The Life and Suffering of Prince Jerian получила дату выхода, новый трейлер и демоверсию в Steam 2 ч.
Microsoft ускорит встроенные в Windows 11 приложения 3 ч.
Xbox закроет студию Compulsion Games и продолжит увольнять топ-менеджеров в рамках «перезагрузки» 3 ч.
Electronic Arts запустила сервис для рекламодателей, позволяющий интегрировать рекламу в игровой процесс 4 ч.
«Буду смотреть в стену»: Великобритания закроет детям доступ в соцсети 5 ч.
Представлен смартфон Honor X70 Pro Max — большой экран, защита IP69K и батарея на 8560 мА·ч за $295 6 мин.
Qualcomm готовится к миру без приложений и разрабатывает более 40 ИИ-устройств 16 мин.
Чистые убытки OpenAI выросли в восемь раз в прошлом году и достигли $38,5 млрд 2 ч.
DJI представила карманную камеру Osmo Pocket 4P с двумя объективами, «киношными» функциями Ronin и стабилизатором 2 ч.
IMEC создала первый квантовый чип на High-NA EUV — квантовые компьютеры готовят к массовому производству 2 ч.
«Базис» и Т2 развернули первое в России импортонезависимое телеком-облако 2 ч.
«Базис» и Т2 развернули первое в России импортонезависимое телеком-облако 3 ч.
NextSilicon готовит 128-ядерные серверные RISC-V-процессоры для ИИ и НРС 3 ч.
TDK купила Fabric8Labs, разработчика «медной» 3D-печати для уникальных водоблоков СЖО 3 ч.
К Чемпионату мира по футболу в России подскочили продажи телевизоров 3 ч.