E-Mail-Spoofing Schwachstelle in Outlook betrifft 400 Millionen Nutzer

TechCrunch berichtet in einem Artikel über eine Schwachstelle, die es ermöglicht, E-Mails so zu manipulieren, dass sie scheinbar von Microsoft-Mitarbeitern stammen. Diese Lücke könnte potenzielle Phishing-Angriffe besonders gefährlich machen, da sie in Outlook gesendete E-Mails glaubwürdiger erscheinen lässt.

Kokorin hatte die Schwachstelle an Microsoft gemeldet, aber das Unternehmen konnte das Problem zunächst nicht reproduzieren und schloss den Bericht. Daraufhin machte Kokorin die Schwachstelle öffentlich, um auf die Dringlichkeit des Problems hinzuweisen, ohne jedoch technische Details preiszugeben, die missbraucht werden könnten.

Die Schwachstelle betrifft ausschließlich Outlook-Konten und somit eine Nutzergemeinschaft von mindestens 400 Millionen Menschen weltweit. Microsoft hat bisher nicht auf Anfragen von TechCrunch reagiert, ob die Schwachstelle inzwischen behoben wurde oder ob Maßnahmen ergriffen wurden, um die Sicherheit der betroffenen Konten zu gewährleisten.

Es ist unklar, ob die Schwachstelle bereits von anderen entdeckt oder ausgenutzt wurde. Microsoft-Nutzer sollten in der Zwischenzeit besonders vorsichtig mit verdächtigen E-Mails umgehen und bei Unsicherheiten ihre Konten auf unautorisierte Aktivitäten überprüfen.

Related Posts

Mutmassliches Datenleck bei Accenture

Im Juni 2024 hat ein kam es laut DarkWebInformer zu einem Datenleck bei Accenture, einem führenden IT Beratungsunternehmen mit einem Jahresumsatz von 64,5 Milliarden US-Dollar, bei dem Daten von 32.826 aktuellen und ehemaligen Mitarbeitern offengelegt worden sind. Es wurden E-Mail-Adressen, vollständige Namen und Rundfunktermine kompromittiert.

Read More

Kritische Sicherheitslücken in VMware vCenter Server

Am 18. Juni 2024 hat VMware / Broadcom eine kritische Sicherheitswarnung für den vCenter Server veröffentlicht, um mehrere Schwachstellen zu beheben. Diese Sicherheitslücken betreffen sowohl den vCenter Server als auch VMware Cloud Foundation und werden unter den CVE-Kennungen CVE-2024-37079, CVE-2024-37080 und CVE-2024-37081 geführt. Die Sicherheitslücken haben eine CVSSv3-Bewertung im Bereich von 7.8 bis 9.8, was sie als äußerst kritisch einstuft.

Read More

Hidden Backdoor Sicherheitslücke in D-Link-Routern

Am 31. Mai 2024 wurden von TWCERT Sicherheitslücken in den D-Link-Routern der EAGLE PRO AI und AQUILA PRO AI Familien, Hardware-Revision Ax, gemeldet. Betroffen sind die Modelle E15, E30, G403, G415, G416, M15, M18, M30, M32, M60, R03, R04, R12, R15, R18 und R32. Diese Schwachstellen wurden von D-Link bestätigt und betreffen zwei Hauptangriffspunkte: (1) CVE-2024-6044 (willkürliches Dateiauslesen im LAN) und (2) CVE-2024-6045 (unautorisierter Zugriff auf Verwaltungsfunktionen im LAN).

Read More