Infostart.hu
eur:
388.03
usd:
329.53
bux:
0
2025. december 28. vasárnap Kamilla
Nyitókép: Unsplash.com

Őrült hibára derült fény az Outlookban

Egyetlen karakter képes volt hatalmas galibát okozni.

Óriási biztonsági rés tátongott az Outlook levelezőrendszerben már évtizedek óta – a kihasználásával egészen könnyen lehetett behatolni a programot használó szervezetek infrastruktúrájába, méghozzá felhasználói beavatkozás nélkül.

A hibát felfedező Haifei Li, a Check Point kiberbiztonsági vállalat kutatója szerint a sebezhetőség felett évtizedeken keresztül átsiklottak a Microsoftnál, így nem is lett javítva – írja a Windows Reportra hivatkozva a hvg.hu.

A biztonsági rést sikeresen kihasználó támadó magas jogosultságokat szerezhetett, beleértve az olvasási, írási és törlési funkciókat. A rendszer kijátszásához egyetlen levélre volt szükség, benne egy hivatkozással, ami a támadó által irányított szerveren lévő fájlra mutatott. A trükk rém egyszerű volt: a fájlkiterjesztés után el kellett rejteni egy felkiáltójelet a hivatkozásban, így az Outlook simán beengedte a támadót.

A jó hír, hogy a hibát a Microsoft javította, mindössze két nappal azután, hogy validálni tudták a létezését.

Címlapról ajánljuk
Gyulay Zsolt a Hungaroringről: kőkemény csatákon kellett túljutni

Gyulay Zsolt a Hungaroringről: kőkemény csatákon kellett túljutni

Jövőre is telt házas lesz a Forma-1-es Magyar Nagydíj – mondta az InfoRádióban Gyulay Zsolt, a Hungaroring Sport Zrt. elnök-vezérigazgatója. A mogyoródi létesítményben a tavasz első felében ér véget a felújítás záró szakasza. Arról is beszélt, hogy miként valósulhatott meg a külföldi szakértők által is elismert beruházás.

Fenyegetőzik az orosz külügyminiszter

Megsemmisítő választ fog adni Oroszország az ellene irányuló támadásra - figyelmeztetett Szergej Lavrov orosz külügyminiszter a TASZSZ hírügynökségnek adott, vasárnap megjelent évértékelő interjújában.
Szép csendben lopakodik a digitális euró

Szép csendben lopakodik a digitális euró

Az Európai Tanács múlt hét csütörtöki ülésének politikailag fajsúlyos két napirendi pontja – az Ukrajnának történő hitelnyújtás és a MERCOSUR egyezmény aláírás előtti jóváhagyása – mellett szinte teljesen elsikkadt a harmadik megvitatott kérdés. Megállapodás született ugyanis a Tanács tárgyalási irányelvéről azokkal az euró szerepének megerősítését célzó kulcsfontosságú javaslatokkal kapcsolatban is, amelyek lehetővé teszik majd a digitális euró bevezetését, valamint pontosítják az eurókészpénz törvényes fizetőeszköz-státuszát.

EZT OLVASTA MÁR?
×
×
×
×
×