Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) wydała ostrzeżenie dotyczące krytycznej luki w Microsoft Outlook oznaczonej jako CVE-2024-21413. Podatność ta jest aktywnie wykorzystywana przez cyberprzestępców i umożliwia zdalne wykonanie kodu poprzez manipulację wiadomościami e-mail.
Badacze bezpieczeństwa z Check Point odkryli, że atakujący mogą wykorzystać niewłaściwą walidację danych wejściowych w Outlooku, co pozwala ominąć chroniony widok – mechanizm mający zabezpieczać użytkowników przed potencjalnie szkodliwą zawartością dokumentów pakietu Office.
Jednym ze sposobów ataku jest wykorzystanie tzw. Moniker Link, czyli protokołu file://, który umożliwia przekierowanie użytkownika na serwer kontrolowany przez przestępców. Może to prowadzić do kradzieży poświadczeń NTLM lub zdalnego wykonania złośliwego kodu na komputerze ofiary.
Microsoft udostępnił poprawkę na tę lukę już rok temu, jednak wiele systemów pozostaje niezałatanych. Producent sklasyfikował CVE-2024-21413 jako krytyczne zagrożenie, ponieważ umożliwia ono ataki na szeroką skalę. Podatność dotyczy wersji:
W ubiegłym tygodniu CVE-2024-21413 została wpisana do katalogu znanych eksploatowanych luk w zabezpieczeniach (KEV). Oznacza to, że luka jest aktywnie wykorzystywana przez cyberprzestępców. W związku z tym CISA nakazała instytucjom federalnym USA zabezpieczenie systemów w ciągu trzech tygodni.
Firmy oraz użytkownicy domowi powinni natychmiast sprawdzić, czy posiadają najnowsze aktualizacje zabezpieczeń Microsoft. Wskazane jest również ograniczenie uwierzytelniania NTLM oraz wdrożenie dodatkowych środków ochrony.
Biorąc pod uwagę skalę zagrożenia, organizacje i użytkownicy powinni niezwłocznie zabezpieczyć swoje systemy, aby zminimalizować ryzyko cyberataków.