מיקרוסופט מתקנת את הפגיעות של עקיפת תכונת האבטחה של Outlook עבור Mac

  • משתמשי Mac יכולים לנשום לרווחה לאחר התיקון הזה ביום שלישי.
  • פגיעות גרועה של Outlook עבור Mac תוקנה לבסוף.
  • CVE-2022-23280 אפשרו לתמונות להופיע בחלונית התצוגה המקדימה.
  • ניצול זה יחשוף למעשה את מידע ה-IP של היעד.
Outlook מק

אם תהיתם על מה עוד עבדה מיקרוסופט במונחים של תיקוני אבטחה, בוודאי גיליתם את התשובה עד עכשיו, לאחר שקראתם את פברואר 2022 תיקון שלישי מאמרים.

עם פרסום החודש, חברת הטכנולוגיה מרדמונד הצליחה סוף סוף לתקן CVE-2022-23280, הקשור לפגיעות של Outlook עבור MAC.

אז, במקרה שלא היית אחד האנשים שנפגעו מהפגם הזה, עכשיו אתה יכול לנשום לרווחה ולהמשיך הלאה בחייך, בידיעה שאתה בטוח יותר עכשיו.

תוקפים לא יכולים עוד להשיג את פרטי ה-IP שלך

למי שעוד לא היה מודע, באג זה של Outlook יכול לאפשר לתמונות להופיע בחלונית התצוגה המקדימה באופן אוטומטי, גם אם אפשרות זו מושבתת.

כולנו יכולים לראות איך זה יכול להיות מתסכל להפליא וגם מסוכן במקצת, תלוי מי אולי ניצל את הפגיעות.

חשוב לדעת שכשלעצמו, ניצול זה רק יחשוף את מידע ה-IP של היעד. עם זאת, ייתכן שבאג שני המשפיע על עיבוד תמונה יכול להיות מזווג לבאג זה כדי לאפשר ביצוע קוד מרחוק.

לכן, צדדים שלישיים זדוניים יוכלו לעקוף את ההגנה ב-Outlook שמונעת הצגת תמונה אוטומטית בדוא"ל.

אם אתה משתמש ב-Outlook עבור Mac, עליך לבדוק שוב כדי לוודא שהגרסה שלך עודכנה לגרסה לא מושפעת.

אבל, בסך הכל, עוד ניצחון שצריך להכיר בו, לא בגלל ההישג הפנטסטי שהושג, אלא יותר בגלל השקט הנפשי שהוא מציע.

אם גם אתם התמודדתם עם הבעיה הזו, זרקו אותה לפח ותשכחו שהיא קיימת אי פעם. האם אתה מרוצה מהעדכונים של Patch Tuesday לפברואר 2022?

שתף אותנו במחשבותיך בקטע ההערות למטה.

מיקרוסופט מתקנת 71 CVEs החודש, כאשר שלושה מדורגים כקריטיים

מיקרוסופט מתקנת 71 CVEs החודש, כאשר שלושה מדורגים כקריטייםתיקון יום שלישי

חודש די עמוס עבור מהדורת Microsoft Patch Tuesday, עם 71 CVEs.מתוך כל ה-CVEs, 68 סומנו כחשובים, ואף אחד כמתון.עם זאת, ענקית הטכנולוגיה של רדמונד נאלצה להתמודד עם שלושה באגים קריטיים מגעילים.כללנו כל...

קרא עוד
פגיעות Xbox Live Auth Manager עבור Windows תוקנה זה עתה

פגיעות Xbox Live Auth Manager עבור Windows תוקנה זה עתהתיקון יום שלישי

לא שמענו את המילים Patch Tuesday ו-Xbox באותו משפט כבר זמן מה.עם זאת, החודש, ענקית הטכנולוגיה רדמונד החליטה לתקן פגיעות שמכוונת לשניהם.היה סמוך ובטוח שהפגיעות של Xbox Live Auth Manager for Windows ...

קרא עוד
Microsoft מטפלת במהירות בפגיעות Exchange Server RCE

Microsoft מטפלת במהירות בפגיעות Exchange Server RCEתיקון יום שלישי

פגיעות RCE קריטית זו טופלה סוף סוף החודש.אנחנו מדברים על הפגיעות של Microsoft Exchange Server.תוקפים באמת יכולים לבצע את הקוד שלהם באמצעות שיחת רשת.CVE-2022-23277 הוא רק אחד מתוך 71 שפורסמו במהלך ה...

קרא עוד