Outlook: قم بتثبيت آخر تحديث على الفور إذا كنت لا تريد أن يقوم أحد المتسللين بسرقة كلمة المرور الخاصة بك

طرحت شركة Microsoft تصحيحًا أمنيًا الشهر الماضي لبرنامج Outlook، الذي وقع ضحية لخرق أمني خطير. باستخدام رابط بسيط يتم إرساله عبر البريد الإلكتروني، يمكن للمتسلل الحصول على كلمة المرور الخاصة بك في أي وقت من الأوقات. وعلى الرغم من التصحيح، إلا أن الثغرة الأمنية لم تختف تمامًا بعد.

الاعتمادات: 123RF

مثل أي تطبيق شائع جدًا،يعد Outlook بانتظام هدفًا للمتسللين الذين يتعقبون أدنى الثغرات الأمنية. ولحسن الحظ، تولي مايكروسوفت اهتمامًا وثيقًا لاكتشاف هذه الثغرات الأمنية قبل استغلالها. وهكذا، في ديسمبر الماضي، نشرت شركة ريدموند تصحيحًا يصلح، من بين أمور أخرى، الاختراق المسمى CVE-2023-35636. يعرض هذا درجة خطورة تبلغ 6.5.

ولسبب وجيه: إذا تم استغلال هذا الأخير، فإنه يسمح للمتسلل قليل الحيلة بالحصول على كلمة المرور لحسابك. للقيام بذلك، ما عليك سوى إرسال دعوة تؤدي إلى تطبيق تقويم Outlook. وبشكل أكثر دقة، فإن هذه الدعوة مصابة بملف، بمجرد تنزيله على جهاز الكمبيوتر الخاص بالضحية، فإنه يستخرج كلمة المرور الخاصة بهذا الأخير. يوجد هذا في الواقع ضمن حزمة الاتصال التي أنشأها المستخدم، والتي سيتمكن المتسلل من الرجوع إليها.

لا تنتظر لتحديث Outlook على جهاز الكمبيوتر الخاص بك

ونظرًا لأن الهجوم يعتمد على ملف ضار، فيمكن للمتسلل أيضًا استخدام طريق آخر لتوزيعه. تلاحظ Microsoft، على سبيل المثال، أنه من الممكن استضافة الملف المذكور على موقع ويب، والذي لا يحتاج المتسلل حتى إلى أن يكون مسؤولاً عنه. وبطبيعة الحال، لا يزال هذا يتطلب من الضحية النقر على الرابط، ولكن كما تظهر الشعبية المتزايدة للتصيد الاحتيالي، فإن هذا لا يمثل بالضرورة عائقًا.

في نفس الموضوع -أخيرًا، تقدم Microsoft هذه الميزة الضرورية إلى Outlook لمستخدمي الويب

ولذلك تم تصحيح هذا الخلل عبر تحديث ديسمبر 2023، والذي ننصحك بتثبيته دون مزيد من التأخير. ومع ذلك، تلاحظ مايكروسوفت أن هذا الخطر لا يتم القضاء عليه دائمًا. هناك طرق أخرى، لم تذكرها الشركة، يمكن أن تجعل من الممكن الاستمرار في استغلال الثغرة الأمنية. كما هو الحال دائمًا، كن حذرًا بشأن الروابط التي تنقر عليها.


اسأل عن أحدث لدينا!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.