Добавить новость
Itsec.ru
Апрель
2018
1
2
3
4 5 6
7
8 9 10 11 12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30

Обновление от Microsoft лишь наполовину исправляет уязвимость в Outlook

0

http://www.itsec.ru/newstext.php?news_id=122474



С выходом плановых ежемесячных обновлений безопасности 10 апреля текущего года Microsoft также выпустила патч для старой уязвимости в Outlook, известной еще с 2016 года. Тем не менее, просто установить обновление для полного исправления уязвимости недостаточно, и необходимо принять дополнительные меры.

Речь идет об уязвимости CVE-2018-0950 в сервисе Microsoft Outlook, обнаруженной Уиллом Дорманом (Will Dormann) из Координационного центра CERT. Как пояснил исследователь, проблема заключается в том, что Outlook обрабатывает объекты OLE в электронных письмах формата RTF автоматически, не запрашивая разрешения пользователей, как это происходит в случае с другими приложениями Office (Word, Excel и PowerPoint).

Автоматический рендеринг объектов OLE влечет за собой целый ряд проблем и является популярным вектором для распространения вредоносного ПО. По словам Дормана, путем эксплуатации уязвимости ему удалось похитить пароли пользователей, а точнее, хеши NTLM. Исследователь просто отправил пользователю Outlook электронное письмо с объектом OLE, отправляющим запросы на удаленный вредоносный сервер SMB. Атакуемая ОС Windows автоматически попыталась аутентифицироваться на вредоносном сервере, отправив хеш NTLM пользователя.

Атакующему достаточно лишь получить хеши, взломать их и использовать для проникновения в систему и другие части внутренней сети.

Дорман уведомил производителя об уязвимости в ноябре 2016 года, и спустя 18 месяцев Microsoft выпустила патч. Тем не менее, по словам исследователя, обновление не исправляет главную проблему, а лишь блокирует установку сервисом Outlook SMB-подключения при предпросмотре электронных писем в формате RTF. При этом Outlook по-прежнему не запрашивает у пользователя разрешение на рендеринг объектов OLE.

Как отметил Дорман, существуют и другие пути получения хешей NTLM, например, путем внедрения в электронные письма UNC-ссылок на серверы SMB. Такие ссылки Outlook автоматически делает кликабельными. Если жертва нажмет на подобную ссылку, атакующий сможет проэксплуатировать уязвимость в обход апрельского патча.

Для предотвращения возможной эксплуатации уязвимости рекомендуется заблокировать входящие и исходящие SMB-соединения в границах сети, отключить аутентификацию NTLM Single Sign-on (SSO) и использовать надежные пароли, которые хакеру будет сложно получить путем взлома хешей NTLM.








Ловим лето за хвост: как улететь в отпуск, когда билетов почти нет

Интересное знакомство с Ростовом-на-Дону

Свадьба века: Джеф Безос и Лорен Санчес поженились. Как многодетная телеведущая сердце олигарха покорила

ББР Банк вошел в ТОП-15 банков по приросту вкладов физических лиц по итогам мая 2025 года


Senate works through the night as GOP tries to cut deal that satisfies those who want more and less Medicaid cuts

Zillow CEO Jeremy Wacksman is using AI to transform the real estate industry—for buyers, sellers, and agents

Thai court suspends prime minister as it probes ethics case

Fed official sees July rate cut ‘unlikely,’ sticking with Powell’s view that coming months will be moment of truth for tariffs’ effect on inflation


Путь к мечте: марафон и полеты на параплане подопечных фонда «Жизнь в Движении» в Санкт-Петербурге

Беспроцентная рассрочка на оборудование StarLine – до 12 месяцев

КДЦ «Магнетика» внедрил телемедицинский сервис от N3.Health для онлайн-консультаций

Концертное Агентство. Концертное агентство в Москве.


Today's Dune: Awakening patch notes are as long as a sandworm, with more than 300 changes, bug fixes, and squashed exploits

'Give me more of that': Monster Hunter Wilds players have discovered its returning monsters got hands, and they're thrilled to be getting clobbered

Полный гайд по Нижнему миру в Minecraft 1.21.6

Diablo 4 has finally given dungeons their teeth back and the loot hunt has never been more satisfying



Ловим лето за хвост: как улететь в отпуск, когда билетов почти нет

Температурный всплеск: синоптик Вильфанд предупредил о жаре, которая резко накроет Москву

Концертное Агентство. Концертное агентство в Москве.

Дептранс выпустил тематическую «Тройку» к 100-летию «Артека»


Талибы первые подняли свой флаг над посольством Афганистана в Москве

Библиотеки надо обновлять

Стало известно о закрытии «Лаборатории моды Вячеслава Зайцева»

Зачем так поступать: на вузы обрушились рекордные кибератаки


Как подчинение Церкви государству в царской России стало одной из причин революции 1917.

Создатель «Фабрики миллионеров» опроверг обвинения в изнасиловании ученика

Аварийность на региональных дорогах в Подмосковье за полгода снизилась на 4 %

Талибы первые подняли свой флаг над посольством Афганистана в Москве


Медведев выразил недовольство игрой соперника на Уимблдоне

Алькарас пробился во второй раунд Уимблдона

Шнайдер проиграла Парри во втором круге Уимблдона

Мария Шарапова показала трогательное фото с сыном от британского миллионера


112: в Подмосковье пациентка не выжила во время операции по коррекции груди

Посол Жирнов: Путин принял решение признать Афганистан по инициативе Лаврова

Москва признала Исламский Эмират Афганистан

Студенты-архитекторы со всей России создают проекты для Касимова


Музыкальные новости

«Адский геморрой»: комик Слепаков* назвал Израиль непростой для жизни страной

Клава Кока, Джиган и SHAMAN поздравили школьников с выпускным в эфире МУЗ-ТВ

"Выводки щенков". Снуп Догг высказался о 106 детях Павла Дурова и посоветовал ему "притормозить"

Оркестр Петербургской филармонии исполнил «Ленинградскую» симфонию Шостаковича в Китае


Температурный всплеск: синоптик Вильфанд предупредил о жаре, которая резко накроет Москву

Дептранс выпустил тематическую «Тройку» к 100-летию «Артека»

Библиотеки надо обновлять

Концертное Агентство. Концертное агентство в Москве.


Собянин рассказал о достижениях учащихся столичных школ искусств

Песков заявил, что Россия будет защищать своих граждан, арестованных в Баку

ГК ТОЧНО и питомник декоративных растений «Экоплант» подписали соглашение о сотрудничестве

Температурный всплеск: синоптик Вильфанд предупредил о жаре, которая резко накроет Москву


В Москве частично перекрыли путь к ТТК из-за ДТП на Ленинградском шоссе

Один из экстренно приземлившихся в Барнауле самолетов оказался неисправен

На МКАД легковушка заискрилась после кульбита, и это попало на видео

Грузовик загорелся на 76-м километре МКАД


Путин сказал Трампу, что Россия готова к новому раунду в Стамбуле

Путин предложил променять "счастье" на белорусскую картошку

Путин потребовал определить сроки экспертизы проекта ВСМ Москва — Петербург

Лοндοн вɜбeшeн ɜaявлeниями Πутинa и угpοжaeт Ροccии «дοпοлнитeльным дaвлeниeм»




Терапевт Кондрахин рассказал, при каких заболеваниях могут возникнуть судороги

Предприятие холдинга «Швабе» стало лучшим по укреплению здоровья сотрудников в Вологодской области

Запись на парные танцы открылась в Нижегородском в рамках «Московского долголетия»

Утвержден обвинительный акт в отношении студента из КНР обвиняемого в контрабанде в США культурных ценностей – раковины вымершего молюска


"Сигнал Зеленскому": в Киеве назвали четыре версии критического решения США

Economist: Трамп остановил поставки оружия Киеву из-за неприязни к Зеленскому

«Ποcлe κaждοй вcтpeчи Зeлeнcκοгο c Τpaмпοм cтaнοвитcя тοльκο xужe!» – Ƃepeɜa


Хоккеист НХЛ Артемий Панарин пошутил, пытаясь оплатить проезд старой Nokia

Московское «Динамо» огласило тренерский штаб на сезон-2025/2026 КХЛ

В Чили подтвердили, что команда сыграет со сборной России в ноябре в Москве

В Симферополе министр спорта Республики Крым вручила благодарности спортсменам по кикбоксингу


Лукашенко: Запад решил свои долги и проблемы сжечь в мировом пожаре

Путин поздравил Лукашенко с Днем независимости Белоруссии

Путин поздравил Лукашенко и белорусский народ с Днем Независимости, сообщили в пресс-службе белорусского лидера

Путин поздравил Лукашенко с Днём независимости Беларуси


Собянин рассказал о достижениях учащихся столичных школ искусств

Собянин объявил о завершении основных работ по модернизации Боткинской больницы

Собянин открыл в Москве выставку о великом князе Сергее Александровиче

Сергей Собянин открыл новый корпус Московского научно-клинического центра


ГК ТОЧНО и питомник декоративных растений «Экоплант» подписали соглашение о сотрудничестве

Проект по модернизации Волжско-Камского каскада представили в Москве

Синоптик Ильин: Подмосковью не грозит наводнение, в отличие от Петербурга

Водоросли спасут Каспийское море


Спортивные выходные с «Известиями»

Посол Жирнов: Путин принял решение признать Афганистан по инициативе Лаврова

112: в Подмосковье пациентка не выжила во время операции по коррекции груди

Гроза цен: из-за непогоды в Петербурге стоимость поездки на такси увеличилась вдвое


В России резко выросли тарифы ЖКУ

В Архангельской области намерены создать региональный маркетплейс

В Архангельске построят инновационный кампус «Арктическая звезда»: проект одобрен Главгосэкспертизой

Защищённый планшет промышленного класса Saotron RT-W11


Массовый сбой произошел "ВКонтакте"

Чесменский бой - триумф российского флота

В Симферополе министр спорта Республики Крым вручила благодарности спортсменам по кикбоксингу

Погода 3 июля: пасмурно, днём до +29


Четыре пары из Тамбовской области поженятся на II Всероссийском свадебном фестивале

Актер Максим Аверин заявил, что его первый гонорар был 2 рубля

Москва признала Исламский Эмират Афганистан

Осложнения из-за ринопластики? Дочь Даны Борисовой попала в больницу














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *