Computer Deluxe

Computer Deluxe Server-, Client & Netzwerkadministration | Hard- und Software | Audio-Video-Multimedia | Security & Webdesign

20/03/2023

In Microsoft Outlook gibt es eine kritische Schwachstelle CVE-2023-23397, die eine Rechteauswertung durch Dritte ermöglicht. Diese Schwachstelle wird seit Mitte April 2022 durch russische Angreifer aktiv ausgenutzt. Benutzer und Administratoren sollten unverzüglich die Sicherheitsupdates für Outlook, die Microsoft bereitstellt, installieren.

Es handelt sich um eine Elevation of Privilege-Schwachstelle (EvP), die den CVEv3-Score von 9.8 erhalten hat, also extrem kritisch eingestuft wird.

Angreifer können eine bösartige E-Mail an eine anfällige Version von Outlook senden. Wenn die E-Mail vom Server geladen und im Client verarbeitet wird, kann eine Verbindung zu einem vom Angreifer kontrollierten Gerät hergestellt werden, um den Net-NTLMv2-Hash des E-Mail-Empfängers auszuspähen. Der Angreifer kann diesen Hash verwenden, um sich in einem NTLM-Relay-Angriff als Empfänger des Opfers zu authentifizieren, heißt es bei Microsoft.

Microsoft weist in seinen Dokumenten darauf hin, dass diese Schwachstelle ausgenutzt werden kann, bevor die E-Mail im Vorschaufenster angezeigt wird. Ein erfolgreicher Angriff erfordert also keine Interaktion des Empfängers.

Daher ist nun folgende Vorgehensweise empfehlenswert:

1. Aktuelle Patches für Microsoft Outlook installieren
2. (falls dies nicht oder nicht sofort möglich ist - TCP Port 445 *ausgehend* auf der Firewall sperren)
3. Passwort des/der in Outlook angemeldeten Benutzer/s ändern.
4. Hoffen das Microsoft nicht noch mehr unentdeckte Fehler in Outlook hat 😊

Infos & Quellen:
https://www.frankysweb.de/outlook-cve-2023-23397-was-ist-zu-tun/
https://www.borncity.com/blog/2023/03/16/outlook-wegen-kritischer-schwachstelle-cve-2023-23397-patchen/

Offizieller Microsoft Eintrag inkl. Download der Patches zur jeweiligen Outlook Version:
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-23397

22/11/2017

Experten-Talk: VoIP als Chance für Unternehmen Status quo und Anwendungslösungen bei CONSENTO VoIP oder IP-Telefonie bezeichnet internetbasiertes Telefonieren über Rechnernetze. Es bietet viele Vorteile und unterstützt Unternehmen bei der schrittweisen Digitalisierung ihrer Telefonanlagen. Immer meh...

powered by Computer Deluxe
03/07/2017

powered by Computer Deluxe

Wir wünschen dem Rallye Team Glaser viel Glück für den morgigen Start bei der Jänner Rallye 2014!
03/01/2014

Wir wünschen dem Rallye Team Glaser viel Glück für den morgigen Start bei der Jänner Rallye 2014!

Ein Freudentag für alle Windows 8 Benutzer, das Gratis Windows 8.1 Update steht nun zur Installation bereit!Dazu einfach...
17/10/2013

Ein Freudentag für alle Windows 8 Benutzer, das Gratis Windows 8.1 Update steht nun zur Installation bereit!
Dazu einfach den Windows Store aufrufen, das Update wie im Bild anklicken und starten (~3GB Download)!

ACHTUNG:Wir verlosen unter allen Neuzugängen die unsere page "Gefällt mir" und/oder diesen Beitrag "Teilen" 4x ...
03/09/2013

ACHTUNG:
Wir verlosen unter allen Neuzugängen die unsere page "Gefällt mir" und/oder diesen Beitrag "Teilen" 4x Avira Antivirus Premium 2013 (1 Jahr, 1 User) im Wert von je €24,90!!!
Los gehts! :)

Antivirus Premium 2013 bietet Top-Sicherheit gegen Malware, Phishing & schädliche Sites - Avira Antiviren Premium downloaden und sorglos online surfen.

http://ooe.orf.at/news/stories/2523300/
17/07/2012

http://ooe.orf.at/news/stories/2523300/

Die Polizei warnt vor einem neuen Computervirus, der sich als „Polizei-Trojaner“ präsentiert. Wessen Computer davon befallen ist, wird zu einer Zahlung von 100 Euro aufgefordert, ansonsten bleibe der Virus auf dem Computer.

Hmm, wunderschön und in 2 Wochen Lieferbar :)
03/08/2011

Hmm, wunderschön und in 2 Wochen Lieferbar :)

BookBook for iPhone is a wallet and iPhone case rolled into one pocket-sized, vintage book. Open this beautifully designed leather book and you will see a wallet on the left and a slot for your iPhone 4 on the right. Trade your wallet for this handsome little book and you’ll have one less thing in y...

27/07/2011

Adresse

Sonnblick 6
Schönau Im Mühlkreis
4274

Benachrichtigungen

Lassen Sie sich von uns eine E-Mail senden und seien Sie der erste der Neuigkeiten und Aktionen von Computer Deluxe erfährt. Ihre E-Mail-Adresse wird nicht für andere Zwecke verwendet und Sie können sich jederzeit abmelden.

Service Kontaktieren

Nachricht an Computer Deluxe senden:

Teilen