Zero-Click RCE Sicherheitslücke in Microsoft Outlook

Morphisec Threat Labs hat eine schwerwiegende Schwachstelle in Microsoft Outlook aufgedeckt, die unter der Bezeichnung CVE-2024-30103 bekannt ist. Diese Zero-Click-Schwachstelle ermöglicht Remote Code Execution (RCE) und stellt eine erhebliche Gefahr für alle Nutzer von Microsoft Outlook dar. Die Entdeckung unterstreicht die dringende Notwendigkeit für Unternehmen, ihre Systeme umgehend zu aktualisieren und ihre Sicherheitsmaßnahmen zu überprüfen.

Morphisec hat diese Schwachstelle während umfangreicher Tests und Analysen von Microsoft Outlooks Codebase entdeckt. Durch Fuzzing und Reverse Engineering konnten die Forscher die Bedingungen identifizieren, die zu dieser Sicherheitslücke führen. Am 11. Juni 2024 wurde im Rahmen des Patch Tuesday Updates ein Fix veröffentlicht.

Die Schwachstelle CVE-2024-30103 betrifft die meisten Microsoft Outlook-Clients und ermöglicht es Angreifern, ohne Benutzerinteraktion beliebigen Code auf den betroffenen Systemen auszuführen. Dies bedeutet, dass allein das Öffnen einer präparierten E-Mail ausreicht, um den Exploit auszulösen. Besonders riskant ist diese Schwachstelle für Benutzer, die die Auto-Open-Funktion von Microsoft Outlook nutzen.

Die von Microsoft bereitgestellten Updates sollten so schnell wie möglich installiert werden, um das Risiko von Angriffen zu minimieren. Morphisec plant, die technischen Details und einen Proof of Concept (PoC) zu CVE-2024-30103 auf der DEFCON 32 Konferenz in Las Vegas zu präsentieren.

Related Posts

Windows Wi-Fi Remote Code Execution Schwachstelle betrifft alle Versionen

11. Juni 2024 – Eine gravierende Sicherheitslücke im Wi-Fi-Treiber von Windows ermöglicht es Angreifern, durch speziell gestaltete Netzwerkpakete aus der Nähe schädlichen Code auf betroffenen Systemen auszuführen. Diese Schwachstelle CVE-2024-30078 betrifft alle unterstützten Windows-Versionen und wurde mit einer hohen Schwere von 8.8 auf der CVSS-Skala bewertet.

Read More

PHP: Command Injection Sicherheitslücken in composer entdeckt

Composer, das weit verbreitete PHP-Dependency-Management-Tool, ist von zwei schwerwiegenden Sicherheitslücken betroffen, die die Ausführung von Schadcode durch speziell manipulierte Git- und Mercurial-Branch-Namen ermöglichen. Diese Schwachstellen, katalogisiert unter den CVE-Nummern CVE-2024-35241 und CVE-2024-35242, wurden von Seldaek im GitHub Security Advisory (GHSA) vor zwei Tagen veröffentlicht.

Read More

RCE Schwachstelle in VLC Mediaplayer erfordert sofortiges patchen

Im Juni 2024 wurde eine Sicherheitslücke in VLC Media Player behoben, die Versionen bis einschließlich 3.0.20 betrifft. Die Schwachstelle, identifiziert als VideoLAN-SB-VLC-3021, ermöglicht durch einen integer overflow in einem manipulierten mms-Stream einen Heap-basierten Overflow. Dieser Fehler kann zu einem Denial-of-Service (DoS) führen oder zur Ausführung beliebigen Codes mit den Rechten des Nutzers.

Read More