דיגיטל וטק
משתמשים בווינדוס? כך יכולים לפרוץ לכם למחשב בלי ידיעתכם
חברת Experis Cyber הוציאה אזהרה על פרצת אבטחה חמורה באאוטלוק המאפשרת להאקרים לפרוץ למחשבים רק באמצעות שליחת אימייל, אפילו בלי שתפתחו אותו. כל הפרטים

בדו"ח שהוציאה השבוע Experis Cyber ללקוחותיה עדכנה אותם אודות אזהרה של הסוכנות לאבטחת סייבר ותשתיות של ארה"ב (CISA) מפני פרצת אבטחה חמורה ב-Outlook האפשרת להאקרים לפרוץ למחשבים רק באמצעות שליחת אימייל – אפילו מבלי שהקורבן יצטרך לפתוח קובץ מצורף.
לפי הדו"ח שהוציאה החברה ללקוחותיה השבוע הפרצה, אשר קיבלה את השם CVE-2024-21413, והתגלתה על ידי חוקר של חברת Check Point, מאפשרת לתוקפים לעקוף את ההגנות של Outlook ולבצע קוד זדוני מרחוק. מדובר בסוג של מתקפה מתוחכמת במיוחד, שכן היא מתרחשת ברקע ללא ידיעת המשתמש, ולכן חשוב להיות ערניים ולעדכן תוכנות בהקדם האפשרי.
הבעיה נובעת מבדיקת קלט לקויה בגרסאות מסוימות של Outlook, מה שמאפשר לפתוח קבצים מסוכנים במצב עריכה במקום במצב מוגן (Protected View). התוקפים משתמשים בטכניקה בשם "Moniker Link" כדי להחדיר קישורים זדוניים לאימיילים באמצעות פרוטוקול //:file וטריק קטן – הוספת סימן קריאה אחרי ה-extension של הקובץ. ברגע שהמשתמש לוחץ על הקישור, Outlook מתקשר ישירות לשרת הנשלט על ידי התוקף, מה שעלול להוביל לגניבת פרטי התחברות (NTLM credentials) ולהרצת קוד זדוני. הפרצה משפיעה על מגוון גרסאות של Microsoft Office, כולל Outlook 2016, Office 2019, Microsoft 365 ו-LTSC 2021.
יש לציין כי מיקרוסופט תיקנה את הפרצה לפני שנה אך הזהירה כי גם תצוגה מקדימה (Preview Pane) עלולה להספיק כדי להפעיל את התקיפה. הסוכנות אזהרה של הסוכנות לאבטחת סייבר ותשתיות של ארה"ב של ארה"ב (CISA) הזהירה רשמית כי הפרצה מנוצלת כעת בפועל והוסיפה אותה לרשימת הפרצות המסוכנות ביותר שלה. יתרה מכך, כל הסוכנויות הפדרליות בארה"ב מחויבות לתקן את הפרצות עד ה-27 בפברואר כדי למנוע התקפות נוספות. CISA ממליצה גם לכלל הארגונים הפרטיים למהר ולבצע עדכונים כדי להגן על עצמם מפני התקפות שעדיין מתרחשות בשטח.
מומחי Experis Cyber ממליצים לחברות בארץ לעדכן באופן מיידי את ה-Outlook וכל גרסאות Microsoft Office הרלוונטיות, לגרסאות האחרונות הכוללות את תיקוני האבטחה העדכניים. כמו כן, מומלץ תמיד להקפיד על שימוש במצב ""Protected View בעת פתיחת קבצים מצורפים ממקורות לא מוכרים.
חברת Experis Cyber עוסקת במתן שירותי אבטחת מידע והגנת סייבר המנוהלים מתוך (Security Operation Center) - מרכז בקרה חדשני, משולב בינה מלאכותית, המספק מערך הגנה יעיל למערכות הארגון, שם מומחי החברה עוסקים בניטור, זיהוי, וטיפול באיומי סייבר. בנוסף החברה מבצעת עבור לקוחותיה סקרי סיכונים ומבדקי חדירה (Penetration Tests) ומבצעת בדיקות אבטחת מידע לכל שרשרת האספקה של הארגון (על מנת למנוע מצבים בהם מערכות המידע בארגון נפגעות בגלל ליקויי אבטחה אצל אחד מהספקים, שיש להם גישה למערכות הפנימיות).
הכתבות החמות
תגובות לכתבה(0):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה