EFAIL yra kritinis el. Pašto saugos trūkumas, pažeidžiantis „Outlook“ šifravimą

Saugumo tyrėjai visam pasauliui siunčia įspėjimą dėl kritinio „OpenPGP“ ir „S / MIME“ trūkumo pašto šifravimo įrankiai. Pažeidžiamumas yra kodinis pavadinimas EFAIL, ir tai leidžia užpuolikams išgauti paprastojo teksto turinį iš visų jūsų išsiųstų / gautų pranešimų.

Tai, kad dėl šio trūkumo el. Pašto šifravimas tampa nenaudingas, labai kelia nerimą. Deja, EŽF patvirtino šiuo metu nėra patikimų pataisymų ar pataisų problemai išspręsti.

Kol bus pakankamai pataisyta pakankamai klientų, siunčiant PGP šifruotus pranešimus, gali būti sukurta neigiama ekosistemos paskata kitiems juos iššifruoti. Subalansuoti tolesnio jo naudojimo riziką gali būti keblu ir priklauso nuo jūsų ir jūsų kontaktų situacijos.

Vartotojams patariama išjungti pašto šifravimo papildinius

Iki tolesnio pranešimo vartotojams buvo patarta išjungti el. Pašto šifravimo papildinius, kad užpuolikai neatgautų anksčiau užšifruotų el. Laiškų po to, kai bus paskelbtas dokumentas.

Šie žingsniai yra laikini, konservatyvūs spragai, kol nepraeis tiesioginė išnaudojimo rizika ir ją sušvelnins platesnė bendruomenė.

Norėdami gauti daugiau informacijos apie tai, kaip išjungti el. Pašto šifravimą „Outlook“, galite peržiūrėkite EŽF vadovą.


Jei norite būti saugūs naršydami internete, turėsite gauti visiškai pritaikytą įrankį, kad apsaugotumėte savo tinklą. Dabar įdiekite „Cyberghost VPN“ ir apsisaugok. Tai apsaugo jūsų kompiuterį nuo atakų naršant, užmaskuoja jūsų IP adresą ir blokuoja nepageidaujamą prieigą.


Dabartinė padėties būklė

Kai kurie tyrinėtojai pradėjo atskleisti daugiau informacijos apie trūkumą anksčiau laiko, todėl „efail.de“ svetainė yra tiesioginė ir taip pat tiriamasis darbas. Abi pateikia išsamią informaciją apie EFAIL trūkumą. Jau buvo patvirtinta, kad pažeidžiamumas turi įtakos el. Pašto papildiniams, palaikantiems šifravimo operacijas.

Susijusios istorijos, kurias reikia patikrinti:

  • „Outlook“ veikia lėtai „Windows 10“? Čia yra 14 pataisymų, kuriuos reikia naudoti
  • Būsimas „Firefox“ naujinimas blokuoja naršyklės kriptografijas
Nepriimti MS Exchange serveriai, pažeidžiami nuotolinio užpuolimo

Nepriimti MS Exchange serveriai, pažeidžiami nuotolinio užpuolimo„Microsoft“ MainaiKibernetinė Sauga

Jei jūsų „Microsoft Exchange“ serveris yra prisijungęs, tai darote gerai pleistras tai tuoj pat, jei dar to nepadarėte. „Microsoft“ nepasiūlė apeiti dabartinės CVE-2020-0688 grėsmės, todėl atrodo, ...

Skaityti daugiau
Piratai vis dar siekia sulaužyti pažeidžiamus „Microsoft Exchange“ serverius

Piratai vis dar siekia sulaužyti pažeidžiamus „Microsoft Exchange“ serverius„Microsoft“ MainaiKibernetinė Sauga

Kenkėjiški veikėjai nenustojo ieškoti CVE-2020-0688 pažeidžiamumo, susijusio su „Microsoft Exchange“ serveriais, nukreiptais į internetą, neseniai įspėjo Nacionalinė saugumo agentūra (NSA).Dėl šios...

Skaityti daugiau
Naujas „Internet Explorer“ ištisos dienos išnaudojimas kenkia programinei įrangai į kompiuterius

Naujas „Internet Explorer“ ištisos dienos išnaudojimas kenkia programinei įrangai į kompiuterius„Internet Explorer“ Problemos„Windows 10“Kibernetinė Sauga

Kinas Kibernetinė sauga įmonė atrado nulio dieną pažeidžiamumas „Microsoft“ Internet Explorer, kurią, jų teigimu, kibernetiniai nusikaltėliai jau naudoja mašinoms užkrėsti. Šokiruojantį atradimą iš...

Skaityti daugiau