Alerte dans les e-mails Microsoft Outlook : un malware a compromis la sécurité des données

Publié le 22.02.2024
Le défaut du courrier électronique réside dans la manière dont le logiciel exécute les hyperliens. (Microsoft)

Les chercheurs de Check Point Research ont identifié une faille critique dans Microsoft Outlook, l'e-mail officiel de ladite entreprise, qui concernerait les hyperliens contenus dans un e-mail.

Erreur de liens hypertexte dans Outlook

Ce problème réside dans la façon dont Outlook gère certains liens qui semblent normaux mais qui sont modifiés.

Microsoft a reconnu la vulnérabilité. (Recherche Check Point)

Lorsqu'un lien dans Outlook utilise le mode « fichier:// », qui est une façon d'indiquer à l'ordinateur d'ouvrir un fichier qui se trouve sur le système, et qu'une adresse spécifique est ajoutée avec un point d'exclamation et des caractères étranges, ce qui suit se produit:

Normalement, si un lien semble étrange ou non sécurisé, Outlook vous en informe avec une alerte ou ne vous permet pas de l'ouvrir complètement . Mais avec ces liens modifiés, cette protection échoue.

Un double problème se pose ici. Premièrement, il existe un risque que des données importantes des utilisateurs, telles que leurs mots de passe, soient volées. Deuxièmement, ces liens peuvent provoquer l’exécution de code, c’est-à-dire permettre à l’ordinateur d’effectuer des tâches qu’un attaquant souhaite effectuer ailleurs.

Si l'utilisateur clique sur l'un de ces liens malveillants apparemment inoffensifs, son ordinateur est connecté par inadvertance à un autre ordinateur quelque part dans le monde contrôlé par une personne mal intentionnée .

Pour le moment, la faille ne fonctionne que dans Outlook. (Microsoft)

Conséquences de cet échec

Cette vulnérabilité peut amener les attaquants à effectuer un certain nombre d'actions nuisibles, notamment :

  • Vol de données : Cela signifie qu'ils peuvent entrer dans le système de la personne concernée et récupérer des informations importantes et privées, soit du même appareil, soit d'autres connectés à leur réseau.
  • Installation de logiciels malveillants : les attaquants peuvent installer des logiciels malveillants sur votre appareil, tels que des programmes qui verrouillent et demandent de l'argent pour le déverrouiller (ransomware), des programmes qui espionnent votre appareil (spyware) ou des programmes qui enregistrent ce que vous tapez sur votre clavier (enregistreurs de frappe). ... compliquant encore davantage la sécurité de la victime ou se propageant à d'autres appareils connectés.
  • Escalade de privilèges : en utilisant des informations d'identification mal obtenues ou en exécutant du code arbitraire, les attaquants peuvent obtenir davantage d'accès et de contrôle sur le système ou le réseau de la victime. Cela pourrait leur permettre d’avoir un contrôle total sur le système ou le réseau.
Microsoft a publié un correctif de sécurité pour la faille détectée. (Microsoft)
  • Vol d'identité : à l'aide d'identifiants NTLM volés (un type d'identifiant de sécurité), les attaquants peuvent usurper l'identité de la victime. Cela leur permet de commettre des actes frauduleux ou d’accéder à des informations encore plus sensibles.

Qu'a dit Microsoft à propos du bug ?

La gravité de la faille détectée était telle que Microsoft a immédiatement pris des mesures en publiant un correctif de sécurité spécifique pour contrecarrer cette vulnérabilité.

Cette décision de Microsoft souligne l'importance de maintenir les systèmes à jour et protégés contre toute menace potentielle , démontrant l'engagement de l'entreprise à garantir la sécurité de ses utilisateurs face à des vulnérabilités critiques.

Comment se protéger de cette vulnérabilité ?

L'entreprise a résolu la vulnérabilité. (Microsoft)

Check Point Research, chercheurs en sécurité Internet, conseille aux particuliers et aux entreprises d'installer les mises à jour de sécurité et les correctifs proposés par Microsoft pour éviter les problèmes.

C'est également une bonne idée de suivre des conseils de base en matière de sécurité numérique, comme changer fréquemment les mots de passe, s'assurer que tous les programmes sont à jour et utiliser des programmes antivirus fiables.

Il est très important d'être attentif aux liens et aux e-mails provenant de personnes inconnues et d'éviter de cliquer sur tout ce qui semble étrange ou d'origine douteuse.

Prendre ces mesures peut réduire considérablement le risque de tomber dans des pièges en ligne et contribue à protéger vos informations personnelles et celles de votre système.

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Avec l'effervescence de la Copa América, plusieurs fans recherchent la meilleure façon de regarder les matchs sur leur Smart TV. L’une des meilleures alternatives est le mode football ou le mode sport.

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

WhatsApp a réuni une partie du casting de Modern Family pour jouer dans une nouvelle publicité axée sur la promotion de groupes entre familles utilisant à la fois des appareils iPhone et Android.

Glossaire technologique : quels types d'innovation existe-t-il

Glossaire technologique : quels types d'innovation existe-t-il

Au cours des dernières décennies, la technologie est non seulement devenue un outil de base, mais elle fait également partie de notre vie quotidienne, au point qu’il est presque impossible d’imaginer ce que serait d’accomplir des tâches sans elle.

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether, la cryptomonnaie de type stablecoin qui prétend que chacun de ses tokens est adossé à un dollar américain, est émise par la société Tether Limited et depuis ses origines a été impliquée dans diverses controverses.

Comment personnaliser WhatsApp avec le mode cœur noir

Comment personnaliser WhatsApp avec le mode cœur noir

Pour les utilisateurs de WhatsApp souhaitant personnaliser leur expérience, l’activation du « mode cœur noir » est une excellente option. Ce mode remplace l’icône d’appel téléphonique standard (qui est généralement blanche) par l’emoji cœur noir.

Deprecated: explode(): Passing null to parameter #2 ($string) of type string is deprecated in /home/httpd/vhosts/iphone-dev.ch/mot-avec.com/index.php on line 156