Lühidalt: Venemaaga seotud küberrühmitused kasutavad ära OWA haavatavust, mis võimaldab JavaScripti käivitamist e-kirjades — kohesed turvauuendused on hädavajalikud.
Turvaauk Outlook Web Accessis (OWA) võimaldab ründajatel käivitada JavaScript-koodi e-kirjade avamisel. Venemaaga seotud küberrühmitused on seda haavatavust juba aktiivselt ära kasutanud.
Turvaauk asub Microsofti Outlook Web Accessis ning selle käivitab pahatahtlikult koostatud e-kirjade kuvamine. Selliste kirjade avamisel käivitab OWA manustatud JavaScript-koodi ilma seda nõuetekohaselt valideerimata või neutraliseerimata.
Infoturbejuhtidele on see haavatavus kriitilise tähtsusega, kuna see paikneb e-posti kliendis — ühes kõige sagedasemas rünnete sisenemispunktis — ega vaja täiendavat kasutaja tegevust. Käivitatud kood võib võimaldada juurdepääsu kasutajakontodele, e-kirjade sisule või muudele süsteemidele, kui OWA-t kasutatakse ettevõtte infrastruktuuris.
Venemaaga seotud ohuosaliste aktiivne ärakasutamine rõhutab probleemi kiireloomulisust. Soovitatav on viivitamatult paigaldada Microsofti turvauuendused ning jälgida OWA kasutust. Veebiproksi- ja e-posti filtreerimissüsteeme tuleks kontrollida, kas need suudavad vastavaid indikaatoreid tuvastada.
Allikas: www.heise.de · Avaldatud 31. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.