• XSS.stack #1 – первый литературный журнал от юзеров форума

Как хакеры используют Outlook для удалённого управления

Center for Finance

Developer XSS / Software / Traffic
КИДАЛА
Регистрация
13.10.2023
Сообщения
263
Реакции
88
Гарант сделки
7
Пожалуйста, обратите внимание, что пользователь заблокирован
Как хакеры используют Outlook для удалённого управления

⚠️ На днях компания TrustedSec представила новый инструмент для атак на Microsoft Outlook, названный «Specula». Этот инструмент позволяет злоумышленникам удалённо выполнять код, используя Outlook как платформу для управления и контроля (C2).

🛡 Основой для работы Specula является уязвимость CVE-2017-11774, которая была исправлена Microsoft в октябре 2017 года. Данный недостаток безопасности позволяет обойти защитные механизмы Outlook и создать кастомную домашнюю страницу, используя WebView.

📄 Согласно данным Microsoft, злоумышленники могут предоставлять специально созданные документы, эксплуатирующие эту уязвимость. Открытие таких документов пользователями может привести к компрометации системы.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх