Infostart.hu
eur:
384.63
usd:
329.47
bux:
116008.25
2026. január 8. csütörtök Gyöngyvér
Nyitókép: Unsplash.com

Őrült hibára derült fény az Outlookban

Egyetlen karakter képes volt hatalmas galibát okozni.

Óriási biztonsági rés tátongott az Outlook levelezőrendszerben már évtizedek óta – a kihasználásával egészen könnyen lehetett behatolni a programot használó szervezetek infrastruktúrájába, méghozzá felhasználói beavatkozás nélkül.

A hibát felfedező Haifei Li, a Check Point kiberbiztonsági vállalat kutatója szerint a sebezhetőség felett évtizedeken keresztül átsiklottak a Microsoftnál, így nem is lett javítva – írja a Windows Reportra hivatkozva a hvg.hu.

A biztonsági rést sikeresen kihasználó támadó magas jogosultságokat szerezhetett, beleértve az olvasási, írási és törlési funkciókat. A rendszer kijátszásához egyetlen levélre volt szükség, benne egy hivatkozással, ami a támadó által irányított szerveren lévő fájlra mutatott. A trükk rém egyszerű volt: a fájlkiterjesztés után el kellett rejteni egy felkiáltójelet a hivatkozásban, így az Outlook simán beengedte a támadót.

A jó hír, hogy a hibát a Microsoft javította, mindössze két nappal azután, hogy validálni tudták a létezését.

Címlapról ajánljuk
Nagy István az Arénában: az európai mezőgazdaság végét jelentheti a Mercosur-egyezmény

Nagy István az Arénában: az európai mezőgazdaság végét jelentheti a Mercosur-egyezmény

Az olaszok engedményt kaptak a sajt- és borexportjukra, ezért várhatóan hamarosan meglesz a többség az unióban a dél-amerikai országokkal kötendő Mercosur szabadkereskedelmi megállapodás aláírásához, amely a legrosszabb esetben az európai mezőgazdaság végét jelentheti. Erről a magyar agrárminiszter beszélt az InfoRádió Aréna című műsorában, miután hazatért egy brüsszeli tanácskozásról.

Ki hol takarítsa a havat? Hosszú távon maradhatnak az árrésstopok – Kormányinfó

Mukics Dániel katasztrófavédelmi szóvivő is a csütörtöki Kormányinfó vendége volt. Rajta kívül Vitályos Eszter kormányszóvivő és Gulyás Gergely kancelláriaminiszter tájékoztatta a nyilvánosságot. Számos kérdés irányult a hóhelyzet kezelésére, illetve a hideggel kapcsolatos teendőkre, de Magyar Péter, az ukrajnai EU-integráció ügye és Vitályos Eszter facebookos hókotrója is számot tartott újságírói érdeklődésre.
EZT OLVASTA MÁR?
×
×
×
×
×