E-Mail-Spoofing Schwachstelle in Outlook betrifft 400 Millionen Nutzer

TechCrunch berichtet in einem Artikel über eine Schwachstelle, die es ermöglicht, E-Mails so zu manipulieren, dass sie scheinbar von Microsoft-Mitarbeitern stammen. Diese Lücke könnte potenzielle Phishing-Angriffe besonders gefährlich machen, da sie in Outlook gesendete E-Mails glaubwürdiger erscheinen lässt.

Kokorin hatte die Schwachstelle an Microsoft gemeldet, aber das Unternehmen konnte das Problem zunächst nicht reproduzieren und schloss den Bericht. Daraufhin machte Kokorin die Schwachstelle öffentlich, um auf die Dringlichkeit des Problems hinzuweisen, ohne jedoch technische Details preiszugeben, die missbraucht werden könnten.

Die Schwachstelle betrifft ausschließlich Outlook-Konten und somit eine Nutzergemeinschaft von mindestens 400 Millionen Menschen weltweit. Microsoft hat bisher nicht auf Anfragen von TechCrunch reagiert, ob die Schwachstelle inzwischen behoben wurde oder ob Maßnahmen ergriffen wurden, um die Sicherheit der betroffenen Konten zu gewährleisten.

Es ist unklar, ob die Schwachstelle bereits von anderen entdeckt oder ausgenutzt wurde. Microsoft-Nutzer sollten in der Zwischenzeit besonders vorsichtig mit verdächtigen E-Mails umgehen und bei Unsicherheiten ihre Konten auf unautorisierte Aktivitäten überprüfen.

Related Posts

Wget-Schwachstelle führt zu unsicheren Authentifikations Handling

Das BSI warnt vor einer kürzlich entdeckte Schwachstelle (CVE-2024-38428) in Wget, die es remote anonymen Angreifern ermöglicht die Ausnutzung eines Fehlers im URL-Parsing, um potenziell schädliche Angriffe durchzuführen. Die Schwachstelle betrifft Wget-Versionen bis einschließlich 1.24.5 und hat einen CVSS-Basis-Score von 6,3 (mittel). Die Sicherheitslücke wurde am 17. Juni 2024 bekanntgegeben und am 19. Juni 2024 durch ein Update behoben.

Read More

Hidden Backdoor Sicherheitslücke in D-Link-Routern

Am 31. Mai 2024 wurden von TWCERT Sicherheitslücken in den D-Link-Routern der EAGLE PRO AI und AQUILA PRO AI Familien, Hardware-Revision Ax, gemeldet. Betroffen sind die Modelle E15, E30, G403, G415, G416, M15, M18, M30, M32, M60, R03, R04, R12, R15, R18 und R32. Diese Schwachstellen wurden von D-Link bestätigt und betreffen zwei Hauptangriffspunkte: (1) CVE-2024-6044 (willkürliches Dateiauslesen im LAN) und (2) CVE-2024-6045 (unautorisierter Zugriff auf Verwaltungsfunktionen im LAN).

Read More

Use After Free Sicherheitslücke in Microsoft Message Queuing (MSMQ) entdeckt

Am 11. Juni 2024 wurde eine kritische Sicherheitslücke (CVE-2024-30080) in Microsoft Message Queuing (MSMQ) bekannt, die eine Remote-Code-Ausführung ermöglicht. Diese Schwachstelle wird als “Use After Free” klassifiziert und hat einen kritischen CVSS-Score von 9.8 / 10.

Read More