דיגיטל וטק
חברת הסייבר באזהרה חמורה: פרצת האבטחה שמסכנת מיליוני משתמשים
הסוכנות לאבטחת סייבר בארה"ב מזהירה מפני פרצה חמורה במערכת Outlook של מיקרוסופט, שמאפשרת מתקפה מרחוק ללא כל פעולה מצד המשתמש. מי חשוף לסכנה, ואיך תוכלו להיות מוגנים מפניה?

הסוכנות לאבטחת סייבר ותשתיות של ארה"ב (CISA) פרסמה אזהרה דחופה בנוגע לפרצת אבטחה חמורה שהתגלתה במערכת Outlook של מיקרוסופט. פרצה זו, המכונה CVE-2024-21413, מאפשרת להאקרים לבצע מתקפה מרחוק באמצעות שליחת אימייל, מבלי שהמשתמש צריך לפתוח קובץ מצורף או לנקוט כל פעולה נוספת.
מדובר בסיכון חמור במיוחד, שכן המתקפה מתרחשת באופן שקט וללא ידיעת המשתמש. לפי דו"ח של חברת Experis Cyber, שהתפרסם השבוע, הפרצה התגלתה על ידי חוקר אבטחה של צ'ק פוינט הישראלית. היא מנצלת בדיקת קלט לקויה בגרסאות מסוימות של Outlook, דבר שמאפשר לתוקפים להחדיר קוד זדוני דרך קישור באימייל, תוך שימוש בטכניקת "Moniker Link". מתקפה זו עלולה להוביל לגניבת פרטי התחברות (NTLM credentials) והרצת קוד זדוני, מה שמעמיד את המשתמשים בסכנה ממשית.
מיקרוסופט כבר פרסמה עדכון אבטחה המתקן את הפרצה, אך הסוכנות האמריקאית מזהירה כי גם שימוש בתצוגה מקדימה (Preview Pane) עלול להפעיל את המתקפה. בשל חומרת המצב, CISA הוסיפה את הפרצה לרשימת הפגיעויות המסוכנות ביותר שלה, והורתה לכל הסוכנויות הפדרליות בארה"ב לעדכן את המערכות עד ה-27 בפברואר. בנוסף, CISA ממליצה לכלל הארגונים לבצע את העדכונים הנדרשים בהקדם.
הכתבות החמות
תגובות לכתבה(0):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה