Os especialistas em segurança cibernética Morphisec descobriram uma vulnerabilidade grave no Microsoft Outlook, ao qual foi atribuído o número CVE-2024-38021 – permite a execução remota de código sem interação do usuário, o que ameaça o acesso não autorizado ao sistema.

Fonte da imagem: Ed Hardie/unsplash.com

Acredita-se que o problema afete a maioria das versões do Microsoft Outlook – na pior das hipóteses, pode causar vazamento de dados, acesso não autorizado, execução de código malicioso e outras consequências desagradáveis. A Microsoft classificou a vulnerabilidade CVE-2024-38021 como de “alto” risco, mas observou que certas condições são necessárias para sua exploração. Os especialistas em segurança cibernética recomendam considerar a vulnerabilidade “crítica” e assumir que já está a ser explorada por atacantes.

Os especialistas da Morphisec descobriram o CVE-2024-38021 no final de abril e relataram imediatamente à Microsoft, que confirmou a descoberta no dia seguinte. Mas a empresa demorou até 9 de julho para lançar uma atualização de segurança que corrigiu a vulnerabilidade. Se você presumir que o bug já está sendo explorado por hackers, você deve agir rapidamente – você precisa ter certeza de que todos os aplicativos do Microsoft Outlook e o pacote Office estão atualizados para as versões mais recentes e é recomendado instalar as atualizações imediatamente após o lançamento. Também é recomendável tomar medidas adicionais para proteger sua conta no Outlook: configurar a autenticação e desabilitar as visualizações automáticas de e-mail.

avalanche

Postagens recentes

A Meta✴ teve que estender a vida útil de seus servidores devido à falta de memória.

A Meta✴ foi obrigada a estender a vida útil de alguns de seus servidores de…

2 horas atrás

A AST SpaceMobile aumentou em quase cinco vezes a velocidade da internet via satélite para smartphones.

A startup AST SpaceMobile, sediada no Texas e cuja futura constelação de satélites competirá com…

2 horas atrás

Calendário de lançamentos de 11 a 17 de maio: Subnautica 2, Outbound, Directive 8020 e Black Jacket.

Meados de maio se mostrou uma semana surpreendentemente forte. O principal lançamento da semana é…

3 horas atrás

O Google descobriu e bloqueou, pela primeira vez, uma vulnerabilidade de IA que permitia quebrar a autenticação de dois fatores (2FA).

O Google descobriu e bloqueou, pela primeira vez, uma vulnerabilidade zero-day (um método de ataque…

4 horas atrás

A AMD está desenvolvendo uma placa de vídeo Radeon RX 9050 para desktops com 8 GB de memória.

A AMD está preparando mais uma placa de vídeo para desktops da série Radeon RX…

4 horas atrás

Após cinco meses de testes beta, a Samsung lançou a One UI 8.5 para dispositivos Galaxy compatíveis.

A Samsung lançou a versão estável da sua interface de usuário proprietária One UI 8.5…

4 horas atrás