eur:
404.12
usd:
354.98
bux:
93234.68
2025. április 29. kedd Péter
Nyitókép: Unsplash.com

Őrült hibára derült fény az Outlookban

Egyetlen karakter képes volt hatalmas galibát okozni.

Óriási biztonsági rés tátongott az Outlook levelezőrendszerben már évtizedek óta – a kihasználásával egészen könnyen lehetett behatolni a programot használó szervezetek infrastruktúrájába, méghozzá felhasználói beavatkozás nélkül.

A hibát felfedező Haifei Li, a Check Point kiberbiztonsági vállalat kutatója szerint a sebezhetőség felett évtizedeken keresztül átsiklottak a Microsoftnál, így nem is lett javítva – írja a Windows Reportra hivatkozva a hvg.hu.

A biztonsági rést sikeresen kihasználó támadó magas jogosultságokat szerezhetett, beleértve az olvasási, írási és törlési funkciókat. A rendszer kijátszásához egyetlen levélre volt szükség, benne egy hivatkozással, ami a támadó által irányított szerveren lévő fájlra mutatott. A trükk rém egyszerű volt: a fájlkiterjesztés után el kellett rejteni egy felkiáltójelet a hivatkozásban, így az Outlook simán beengedte a támadót.

A jó hír, hogy a hibát a Microsoft javította, mindössze két nappal azután, hogy validálni tudták a létezését.


VIDEÓAJÁNLÓ
Címlapról ajánljuk
Elfogadták az anyák szja-mentességére, az energiaital-fogyasztásra, az EP-képviselők vagyonnyilatkozatára vonatkozó szabályokat

Elfogadták az anyák szja-mentességére, az energiaital-fogyasztásra, az EP-képviselők vagyonnyilatkozatára vonatkozó szabályokat

Az anyák szja-mentességéről, a kábítószerek elleni harcról, a kiskorúak energiaital-vásárlásának tilalmáról, az EP-képviselők vagyonnyilatkozat-tételének szabályairól, az önkormányzati költségvetési biztosokról, a veszélyhelyzet meghosszabbításáról is döntöttek a parlamenti képviselők. Módosul az energiahatékonysági törvény is.
VIDEÓ
inforadio
ARÉNA
2025.04.29. kedd, 18:00
Szomráky Béla
újságíró, Olaszország-szakértő
EZT OLVASTA MÁR?
×
×
×
×
×