Os especialistas em segurança cibernética Morphisec descobriram uma vulnerabilidade grave no Microsoft Outlook, ao qual foi atribuído o número CVE-2024-38021 – permite a execução remota de código sem interação do usuário, o que ameaça o acesso não autorizado ao sistema.

Fonte da imagem: Ed Hardie/unsplash.com

Acredita-se que o problema afete a maioria das versões do Microsoft Outlook – na pior das hipóteses, pode causar vazamento de dados, acesso não autorizado, execução de código malicioso e outras consequências desagradáveis. A Microsoft classificou a vulnerabilidade CVE-2024-38021 como de “alto” risco, mas observou que certas condições são necessárias para sua exploração. Os especialistas em segurança cibernética recomendam considerar a vulnerabilidade “crítica” e assumir que já está a ser explorada por atacantes.

Os especialistas da Morphisec descobriram o CVE-2024-38021 no final de abril e relataram imediatamente à Microsoft, que confirmou a descoberta no dia seguinte. Mas a empresa demorou até 9 de julho para lançar uma atualização de segurança que corrigiu a vulnerabilidade. Se você presumir que o bug já está sendo explorado por hackers, você deve agir rapidamente – você precisa ter certeza de que todos os aplicativos do Microsoft Outlook e o pacote Office estão atualizados para as versões mais recentes e é recomendado instalar as atualizações imediatamente após o lançamento. Também é recomendável tomar medidas adicionais para proteger sua conta no Outlook: configurar a autenticação e desabilitar as visualizações automáticas de e-mail.

avalanche

Postagens recentes

OpenAI construirá data center de mais de 1 GW na Índia

A OpenAI pretende construir um data center com capacidade de pelo menos 1 GW na…

20 minutos atrás

Criptomoeda WLFI de Donald Trump cai de preço no primeiro dia de negociação

As negociações da criptomoeda WLFI, emitida pela World Liberty Financial, empresa pertencente à família do…

37 minutos atrás

GeForce RTX 4060 se torna a GPU mais popular no Steam, participação no Windows 11 ultrapassa 60% pela primeira vez

A plataforma de jogos Steam publicou novas estatísticas sobre as configurações dos computadores de seus…

2 horas atrás

Novo vazamento desclassifica o Lenovo Legion Go 2 — novos detalhes sobre tela, controles e acessórios

O informante Evan Blass (@evleaks) publicou várias imagens novas do console portátil Lenovo Legion Go…

3 horas atrás