Microsoft mengatakan kelemahan kritis dapat dieksploitasi tanpa sepengetahuan pengguna dan digunakan untuk menyerang sejumlah organisasi di Eropa.
Microsoft telah mengeluarkan tambalan untuk kerentanan kritis Outlook, yang digunakan oleh peretas Rusia untuk meluncurkan serangan dunia maya pada organisasi Eropa.
Analisis ancaman perusahaan mengklaim bahwa “aktor ancaman yang berbasis di Rusia” menggunakan eksploitasi tersebut untuk menyerang “sejumlah organisasi di sektor pemerintahan, transportasi, energi, dan militer di Eropa”.
Bug itu terdaftar sebagai “kritis” dengan peringkat 9,8 dari 10 oleh Institut Standar dan Teknologi Nasional AS. Kerentanan memengaruhi semua versi Outlook untuk Windows yang didukung.
Windows mengatakan penyerang dapat mengeksploitasi kerentanan dengan mengirimkan “email yang dibuat khusus” yang terpicu secara otomatis saat diterima.
“Ini dapat menyebabkan eksploitasi sebelum email dilihat di Panel Pratinjau,” kata Microsoft dalam pembaruan keamanan. “Penyerang eksternal dapat mengirim email yang dibuat khusus yang akan menyebabkan koneksi dari korban ke lokasi eksternal UNC dari kontrol penyerang.”
Microsoft telah merilis tambalan minggu ini untuk memperbaiki eksploit dan mendesak semua pelanggan Outlook untuk memperbarui agar tetap aman. Raksasa teknologi itu juga mengatakan telah berkomunikasi dengan pelanggan yang terkena dampak.
Perusahaan mengakui Tim Tanggap Darurat Komputer Ukraina, yang menemukan dan melaporkan kerentanan tersebut.
Cacat tersebut telah dieksploitasi oleh peretas yang berafiliasi dengan Rusia sejak April 2022, menurut sebuah laporan yang dilihat oleh CNN. Laporan ini juga mengklaim bahwa kurang dari “15 pelanggan” telah terpengaruh oleh serangan ini.
Kekhawatiran telah muncul tentang serangan siber yang datang dari kelompok peretas di Rusia sejak invasi ke Ukraina dimulai tahun lalu.
November lalu, situs web Parlemen Eropa terkena serangan siber “canggih” yang diyakini dilakukan oleh kelompok peretas pro-Rusia.
Killnet, kelompok pro-Rusia yang telah menyatakan “perang” di beberapa negara Eropa, mengaku bertanggung jawab atas serangan di saluran Telegramnya saat itu.
Juni lalu, sebuah laporan Microsoft menemukan bahwa lebih banyak serangan dunia maya Rusia diarahkan ke sekutu Ukraina, seperti AS, negara-negara Baltik, dan negara-negara NATO.
10 hal yang perlu Anda ketahui langsung ke kotak masuk Anda setiap hari kerja. Mendaftar untuk Singkat Harianintisari berita teknologi sains penting dari Silicon Republic.
Hasil bocoran hk akurat merupakan informasi perlu bagi para pemain togel sidney pools. Nomor keluaran sdy pools memegang guna signifikan gara-gara hasil live draw sdy prize merupakan penentu utama. Dimana taruhan para bettor kalah atau menang sangat tergantung bersama dengan nomor pengeluaran sdy prize. Sehingga kami merangkum seluruh keluaran sdy pools ke di dalam sebuah tabel data sdy 2021 terlengkap untuk para bettor.