Microsoft resolvió vulnerabilidad en Outlook que no necesitaba intervención del usuario para ser explotada

Si alguien explota esta vulnerabilidad, puede tener control total para ver, cambiar o borrar correos en la plataforma
Microsoft resolvió vulnerabilidad en Outlook que no necesitaba intervención del usuario para ser explotada.

ha corregido una vulnerabilidad presente en su servicio de correo Outlook que supone un grave riesgo para la seguridad del usuario ya que no requiere que realice ninguna acción para que el atacante se haga con el control de manera remota.

La vulnerabilidad identificada como CVE-2024-38021 ha sido registrada con un nivel de gravedad importante, ya que permite la ejecución de código remota bajo una modalidad de ‘cero clic’, es decir, sin que el usuario tenga que hacer nada cuando el remitente es conocido, aunque requiere una acción si es desconocido.

MIRA: ‘Her’ ya es una realidad: crean aplicación para tener citas con bots de inteligencia artificial

Para su explotación por parte de “un actor externo”, tanto solo haría falta un enlace malicioso que sorteara el protocolo de la ‘Vista protegida’, un modo de solo lectura que protege de contenidos de no seguros de internet.

El atacante que logre explotar de manera exitosa esta vulnerabilidad obtiene privilegios que le permiten leer, reescribir y eliminar información del gestor de correo Outlook.

La firma de seguridad Morphisec notificó a Microsoft de la existencia de esta vulnerabilidad el pasado 21 de abril, que cinco días después fue confirmada por el gigante tecnológico. El parche que la corrige está disponible desde el 9 de julio, como parte de la actualización de martes que Microsoft lanzó ese día.

Conforme a los criterios de

Saber más
Más en Ciberseguridad

Alerta en Latinoamérica por películas que esconden malware y pueden dar acceso remoto a tu PC

¿Qué pasa cuando la IA ataca a quienes nos protegen de los ciberataques?

Cae el presunto líder de KillSec: tiene 16 años y su grupo habría lanzado más de 1.000 ciberataques

Tu huella digital sabe más de ti de lo que imaginas: así pueden usar tus datos para estafarte

Cómo una cuenta bancaria vacía sigue siendo útil para los ciberdelincuentes

Cómo un hombre perdió sus ahorros tras caer en una estafa de entrevistas de trabajo

Contenido GEC

Contenido GEC

Contenido sugerido

Contenido GEC