EFAIL yra kritinis el. Pašto saugos trūkumas, pažeidžiantis „Outlook“ šifravimą

Saugumo tyrėjai visam pasauliui siunčia įspėjimą dėl kritinio „OpenPGP“ ir „S / MIME“ trūkumo pašto šifravimo įrankiai. Pažeidžiamumas yra kodinis pavadinimas EFAIL, ir tai leidžia užpuolikams išgauti paprastojo teksto turinį iš visų jūsų išsiųstų / gautų pranešimų.

Tai, kad dėl šio trūkumo el. Pašto šifravimas tampa nenaudingas, labai kelia nerimą. Deja, EŽF patvirtino šiuo metu nėra patikimų pataisymų ar pataisų problemai išspręsti.

Kol bus pakankamai pataisyta pakankamai klientų, siunčiant PGP šifruotus pranešimus, gali būti sukurta neigiama ekosistemos paskata kitiems juos iššifruoti. Subalansuoti tolesnio jo naudojimo riziką gali būti keblu ir priklauso nuo jūsų ir jūsų kontaktų situacijos.

Vartotojams patariama išjungti pašto šifravimo papildinius

Iki tolesnio pranešimo vartotojams buvo patarta išjungti el. Pašto šifravimo papildinius, kad užpuolikai neatgautų anksčiau užšifruotų el. Laiškų po to, kai bus paskelbtas dokumentas.

Šie žingsniai yra laikini, konservatyvūs spragai, kol nepraeis tiesioginė išnaudojimo rizika ir ją sušvelnins platesnė bendruomenė.

Norėdami gauti daugiau informacijos apie tai, kaip išjungti el. Pašto šifravimą „Outlook“, galite peržiūrėkite EŽF vadovą.


Jei norite būti saugūs naršydami internete, turėsite gauti visiškai pritaikytą įrankį, kad apsaugotumėte savo tinklą. Dabar įdiekite „Cyberghost VPN“ ir apsisaugok. Tai apsaugo jūsų kompiuterį nuo atakų naršant, užmaskuoja jūsų IP adresą ir blokuoja nepageidaujamą prieigą.


Dabartinė padėties būklė

Kai kurie tyrinėtojai pradėjo atskleisti daugiau informacijos apie trūkumą anksčiau laiko, todėl „efail.de“ svetainė yra tiesioginė ir taip pat tiriamasis darbas. Abi pateikia išsamią informaciją apie EFAIL trūkumą. Jau buvo patvirtinta, kad pažeidžiamumas turi įtakos el. Pašto papildiniams, palaikantiems šifravimo operacijas.

Susijusios istorijos, kurias reikia patikrinti:

  • „Outlook“ veikia lėtai „Windows 10“? Čia yra 14 pataisymų, kuriuos reikia naudoti
  • Būsimas „Firefox“ naujinimas blokuoja naršyklės kriptografijas
Ar „Microsoft“ yra tinkama šalis kalbėti apie linų taifūną?

Ar „Microsoft“ yra tinkama šalis kalbėti apie linų taifūną?„Microsoft“Kibernetinė Sauga

„Microsoft“ turi nueiti ilgą kelią, kai kalbama apie saugumą,2022 m. buvo įsilaužta daugiau nei 80 % „Microsoft 365“ paskyrų.Anksčiau šią vasarą „Tenable“ griežtai kritikavo „Microsoft“ už tai, kad...

Skaityti daugiau
Palikti URL gali sudeginti „Microsoft Entra ID“.

Palikti URL gali sudeginti „Microsoft Entra ID“.„Microsoft“Kibernetinė Sauga

Šių metų pradžioje „SecureWorks“ aptiko pavojingą pažeidžiamumą.Užpuolikas tiesiog užgrobtų apleistą URL ir naudotų jį, kad įgytų aukštesnes privilegijas.Pažeidžiamumą aptiko kibernetinio saugumo į...

Skaityti daugiau
„Microsoft Purview“ gauna naują ataskaitų puslapį, kad būtų išvengta IP vagystės

„Microsoft Purview“ gauna naują ataskaitų puslapį, kad būtų išvengta IP vagystės„Microsoft“Kibernetinė Sauga

Naujas ataskaitų puslapis bus pateiktas „Purview“ 2024 m. sausio mėn.Ši funkcija bus peržiūrėta vėliau šį mėnesį.Jis bus visuotinai prieinamas 2024 m.Naujasis ataskaitų puslapis palengvins saugos į...

Skaityti daugiau