微軟上個月為遭受嚴重安全漏洞的 Outlook 推出了安全性修補程式。使用透過電子郵件發送的簡單鏈接,駭客可以立即獲取您的密碼。儘管有補丁,但不幸的是該漏洞尚未完全消失。

與任何非常流行的應用程式一樣,Outlook 經常成為駭客的目標,他們會追蹤最輕微的安全漏洞。幸運的是,微軟正在密切關注這些漏洞,以便在它們被利用之前發現它們。因此,去年 12 月,雷蒙德公司部署了一個補丁,修復了名為 CVE-2023-35636 的漏洞等問題。這顯示嚴重性分數為 6.5。
並且有充分的理由:如果被利用,後者允許稍微足智多謀的駭客獲取您帳戶的密碼。為此,只需發送指向 Outlook 日曆應用程式的邀請即可。更準確地說,該邀請被一個檔案感染,一旦下載到受害者的電腦上,就會提取後者的密碼。事實上,這是在用戶生成的連接資料包中找到的,駭客可以查閱該連接資料包。
立即更新 PC 上的 Outlook
由於攻擊是基於惡意文件,因此駭客還可以使用其他途徑來分發它。例如,微軟指出,可以將所述文件託管在網站上,而駭客甚至不需要成為該網站的管理員。當然,這仍然需要受害者點擊鏈接,但隨著網絡釣魚的日益流行,這並不一定構成障礙。
關於同一主題——微軟終於為 Web 用戶的 Outlook 帶來了這項必備功能
因此,該缺陷已通過 2023 年 12 月更新修復,我們建議您立即安裝。然而,微軟指出,風險並不總是被消除。該公司未引用的其他方法實際上可以使繼續利用該漏洞成為可能。一如既往,請小心您點擊的連結。
詢問我們最新的!
谷歌正準備更新其專業訊息服務。最新版本的 Gmail(版本 2024.11.24.702067492)透露,Google Chat 即將推出新的「Board」功能,讓使用者可以固定重要的訊息和資源。這種新奇、發現…
應用領域