Microsoft: Sicherheitslücke in Outlook wird aktiv ausgenutzt

Microsoft hat eine Sicherheitslücke in Outlook geschlossen, die bereits seit geraumer Zeit ausgenutzt wird, um an Zugangsdaten zu gelangen.

Artikel veröffentlicht am ,
Eine schwerwiegende Sicherheitlücke in Microsofts Outlook wird bereits aktiv ausgenutzt.
Eine schwerwiegende Sicherheitlücke in Microsofts Outlook wird bereits aktiv ausgenutzt. (Bild: Gerd Altmann/Pixabay)

Eine Sicherheitslücke in der E-Mail-Software Outlook von Microsoft ermöglicht es Angreifern, aus der Ferne an gehashte Passwörter zu gelangen. Dazu reicht es aus, Personen eine präparierte E-Mail zuzusenden. Die Sicherheitslücke wird bereits seit geraumer Zeit aktiv ausgenutzt. Microsoft hat nun einen Patch veröffentlicht.

Laut Microsoft können ein Angreifer die Sicherheitslücke (CVE-2023-23397) ausnutzen, indem sie eine E-Mail mit einer erweiterten MAPI-Eigenschaft mit einem UNC-Pfad zu einer SMB-Freigabe an sein Opfer sendet, der auf einen vom Angreifer kontrollierten Server zeigt.

"Die Verbindung zum entfernten SMB-Server sendet die NTLM-Aushandlungsnachricht des Benutzers, die der Angreifer dann zur Authentifizierung an andere Systeme weiterleiten kann, die die NTLM-Authentifizierung unterstützen", erklärte Microsoft. Eine Nutzeraktion sei dafür nicht notwendig. Neben E-Mails soll der Angriff auch mit Kalenderterminen oder Notizen funktionieren

Betroffen ist ausschließlich Outlook unter Windows. Die Versionen für iOS, Android, MacOS sowie die Web-Variante Microsoft 365 sind nicht betroffen.

Von Russland ausgenutzt, von Ukraine gemeldet

Entdeckt und an Microsoft gemeldet wurde die Sicherheitslücke vom ukrainischen Computer Emergency Response Team (CERT-UA). Nach Angaben von Microsoft soll die dem russischen Geheimdienst GRU nahestehenden Hackergruppe APT28, die auch unter den Namen Fancy Bear, Strontium und Sofacy bekannt ist, die Sicherheitslücke bereits aktiv ausgenutzt haben. Dabei soll es sich um gezielte Angriffe auf mehrere europäische Organisationen in den Bereichen Regierung, Transport, Energie und Militär gehandelt haben.

Administratoren wird dringend geraten, den Patch einzuspielen sowie mit einem von Microsoft zur Verfügung gestellten Skript zu prüfen, ob die Systeme bereits über die Sicherheitslücke angegriffen wurden.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


DLX23 19. Mär 2023 / Themenstart

Wo finde ich denn den Patch für Office365? (bzw. soll dieser ja mit dem Patchday im März...

MarcusK 17. Mär 2023 / Themenstart

wenn ich das richtig lesen, wird eine UNC Path aufgerufen und dort versucht sich Windows...

uschatko 16. Mär 2023 / Themenstart

es ist wirklich nur die Variante von O365 die im Webbrowser ausgeführt wird nicht...

Kommentieren



Aktuell auf der Startseite von Golem.de
Nachfolger von CS GO
Counter-Strike 2 ist geleakt

Eigentlich steht CS 2 bisher nur ausgewählten Personen zur Verfügung. Eine davon hat die Spieldateien aber offenbar ins Internet hochgeladen.

Nachfolger von CS GO: Counter-Strike 2 ist geleakt
Artikel
  1. Model S und Model X: Teslas rundes Lenkrad ist ausverkauft
    Model S und Model X
    Teslas rundes Lenkrad ist ausverkauft

    Tesla kann die Alternative zum Steuerhorn beim Model X und Model S nicht liefern. Offenbar wurde die Nachfrage unterschätzt.

  2. Akkutechnik: Amprius stellt Akkuzellen mit über 500 Wh/kg vor
    Akkutechnik
    Amprius stellt Akkuzellen mit über 500 Wh/kg vor

    Mit viel Aufwand können inzwischen Akkus nah an der Grenze zum physikalisch Machbaren gebaut werden. Was fehlt, ist die Massenproduktion.
    Eine Analyse von Frank Wunderlich-Pfeiffer

  3. Tiktok-Randale bei Creed III: Kinos setzen auf Erhöhung der FSK und Security
    Tiktok-Randale bei Creed III
    Kinos setzen auf Erhöhung der FSK und Security

    Kinos wollen verhindern, dass Zuschauer wegen Störaktionen dem Boxerfilm Creed III fernbleiben. Der Trend, sich beim Randalieren auf Tiktok zu zeigen, hält an.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • MediaMarkt-Osterangebote • 3 Spiele kaufen, nur 2 bezahlen • Cyberport Jubiläums-Deals • MindStar: Gigabyte RTX 4080 OC 1.229€ • NBB Black Weeks • Crucial SSD 1TB/2TB (PS5) bis -42% • Amazon Smart TVs ab 189€ • PS5 + RE4 569€ • Nintendo Switch + Spiel + Goodie 288€ [Werbung]
    •  /