“Microsoft” şirkətinin məhsulu olan “Outlook”da kritik boşluq aşkarlanıb - Xəbərdarlıq
Bakı, 18 mart, AZƏRTAC
“Microsoft” şirkətinin məhsulu olan “Outlook”da kritik boşluq (CVE-2023-23397) aşkar olunub.
Elektron Təhlükəsizlik Xidmətindən AZƏRTAC-a bildirilib ki, bu boşluq “Microsoft Outlook”un bütün versiyalarına təsir göstərir və “CVSS”də təsiri “9.8” olaraq qeyd olunub.
Kiberdələduz “Outlook”dan hədəfə zərərli e-poçt göndərərək “NTLM (New Technology LAN Manager)” giriş məlumatlarını oğurlaya bilər.
Bu boşluq istifadəçilər və şirkətlər üçün məlumatların itirilməsinə, maliyyə itkisinə və nüfuza xələl gətirilməsinə səbəb ola bilər. “Outlook” hesabına giriş əldə etdikdən sonra kiberdələduz tərəfindən istifadəçinin kontaktlarına fişinq e-poçtlar göndərilməsi, cihaza zərərli proqramların quraşdırılması və ya digər həssas məlumatların ələ keçirilməsi mümkündür.
“Microsoft” şirkəti hücumların təsirini məhdudlaşdırmaq üçün kontakt siyahısındakı istifadəçiləri “Active Directory”də “Qorunan istifadəçilər” qrupuna əlavə etməyi və gedən “SMB”ni (Server Message Block) bloklamağı tövsiyə edir.
“Azərkosmos” gələn il fevralda keçiriləcək “Beynəlxalq Kosmik Konvensiya 2024”də iştirak edəcək
Ölkənin informasiya təhlükəsizliyi və kibertəhlükəsizliyə dair Strategiyası təsdiq olunub - SƏRƏNCAM
Azərbaycan “Digitalisation and Channel Awards 2023” mükafatlandırılma mərasimində təmsil olunacaq
“Google” şirkətinin Bakı konfransına 1000-dən çox müraciət qeydə alınıb