ช่องโหว่ของ Outlook ช่วยให้แฮกเกอร์สามารถขโมยรหัสผ่านได้
สารบัญ:
วีดีโอ: à¹à¸§à¸à¹à¸²à¸à¸±à¸ à¸à¸à¸±à¸à¸à¸´à¹à¸¨à¸© 2024
Microsoft Outlook เป็นหนึ่งในแพลตฟอร์มอีเมลที่ได้รับความนิยมมากที่สุดในโลก ฉันพึ่งพาที่อยู่อีเมล Outlook ของฉันเป็นการส่วนตัวเกี่ยวกับงานและงานส่วนตัว
น่าเสียดายที่ Outlook อาจไม่ปลอดภัยเท่าที่เราคิด ตามรายงานที่เผยแพร่โดย Carnegie Mellon Software Engineering Institute, Outlook มาพร้อมกับข้อผิดพลาดด้านความปลอดภัยที่อาจก่อให้เกิดการรั่วไหลของแฮชรหัสผ่านเมื่อผู้ใช้ดูตัวอย่างอีเมลรูปแบบ Rich Text ที่มีวัตถุ OLE ที่โฮสต์จากระยะไกล
ดูรหัสผ่าน Outlook ของคุณ
ช่องโหว่ด้านความปลอดภัยนี้มีอยู่เนื่องจาก Redmond Giant ไม่ได้ใช้การตรวจสอบและ จำกัด เนื้อหาที่เข้มงวดเมื่อทำการโหลดไอเท็มจากเซิร์ฟเวอร์ SMB ระยะไกล ในทางกลับกันช่องโหว่เดียวกันไม่สามารถใช้ประโยชน์ได้เมื่อเข้าถึงเนื้อหาที่โฮสต์บนเว็บเนื่องจาก Microsoft ใช้ข้อ จำกัด ที่เข้มงวดมากเมื่อจัดการกับเนื้อหาประเภทนี้
Outlook ไม่โหลดรูปภาพที่โฮสต์บนเว็บในอีเมลเพื่อปกป้องที่อยู่ IP ของผู้ใช้ อย่างไรก็ตามเมื่อผู้ใช้เข้าถึงข้อความอีเมล RTF ที่มีวัตถุ OLE ที่โหลดจากเซิร์ฟเวอร์ SMB ระยะไกล Outlook จะโหลดรูปภาพที่เกี่ยวข้อง
สิ่งนี้นำไปสู่ชุดของการรั่วไหลที่มีที่อยู่ IP ชื่อโดเมนและอื่น ๆ ตามที่รายงานอธิบาย:
Outlook บล็อกเนื้อหาเว็บระยะไกลเนื่องจากความเสี่ยงด้านความเป็นส่วนตัวของข้อบกพร่องของเว็บ แต่ด้วยอีเมลที่มีข้อความมากมายวัตถุ OLE จะถูกโหลดโดยไม่มีการโต้ตอบกับผู้ใช้ ที่นี่เราสามารถเห็นได้ว่าการเชื่อมต่อ SMB กำลังถูกเจรจาโดยอัตโนมัติ การดำเนินการเพียงอย่างเดียวที่ก่อให้เกิดการเจรจานี้คือ Outlook แสดงตัวอย่างอีเมลที่ส่งถึงมัน ฉันเห็นว่ามีการรั่วไหลของสิ่งต่อไปนี้: ที่อยู่ IP, ชื่อโดเมน, ชื่อผู้ใช้, ชื่อโฮสต์, คีย์เซสชัน SMB วัตถุ OLE ระยะไกลในข้อความอีเมล์ที่มีฟังก์ชั่นมากมายเช่นเว็บบั๊กบนสเตียรอยด์!
วิธีสร้างแบบสำรวจตามเวลาจริงใน outlook และ outlook.com
ขณะนี้คุณสามารถใช้บริการ Microsoft Forms เพื่อสร้างการสำรวจความคิดเห็นแบบเรียลไทม์ใน Outlook.com และ Outlook นอกจากนี้ยังมีคุณสมบัติที่น่าสนใจอื่น ๆ อีกมากมายในรายการ
ช่องโหว่ของ Windows เป็นช่องทางในการคุกคามมัลแวร์ doubleagent ที่เป็นอันตราย
เช่นเดียวกับชุมชนออนไลน์ที่ฟื้นตัวจากคลื่นลูกสุดท้ายของการโจมตีที่เป็นอันตรายภัยคุกคามใหม่ได้โผล่ขึ้นมาที่ทำให้ผู้ใช้ Windows ตกอยู่ในอันตราย ภัยคุกคามใหม่นี้กระทำผ่านโปรแกรมป้องกันไวรัสด้วยตนเองซึ่งทำให้คู่ควรกับชื่อ DoubleAgent DoubleAgent สามารถเข้าถึงและควบคุมไวรัสของคอมพิวเตอร์ผ่านช่องโหว่ Windows XP ...
ช่องโหว่ของ Chrome ทำให้แฮกเกอร์สามารถรวบรวมข้อมูลผู้ใช้ผ่านไฟล์ pdf
ช่องโหว่ล่าสุดของ Chrome ในระยะเวลาไม่ถึงชั่วโมงซึ่งใช้ประโยชน์จากเอกสาร PDF ช่วยให้ผู้โจมตีสามารถรวบรวมข้อมูลที่ละเอียดอ่อนได้เมื่อผู้ใช้ใช้เบราว์เซอร์เพื่อดูไฟล์ PDF