2023-12-09

Skadliga koder kan spridas redan när mejl landar i inkorgen

Check Point Research (CPR) har undersökt de integrerade säkerhetsfunktionerna i Microsofts populära mejltjänst Outlook. Applikationen för Windowsdatorer är sårbar för olika sorters attacker. Företaget kategoriserar dem som uppenbara, normala eller avancerade beroende på hur välutvecklade attackerna är.

De uppenbara attackerna består av hyperlänkar som skickas direkt i mejlen. Med ett enkelt klick kan användare ledas vidare till nätfiskesidor och få svagheter i deras webbläsare eller andra ej åtgärdade säkerhetsproblem utnyttjade. Dessa attacker förlitar sig dock mer på luckor i webbläsarens säkerhet än i Outlook, vilket beror på att användarna flyttas från applikationen till webbläsaren.

Den normala nivån på attacker sker genom bifogade filer i mejl. När en användare dubbelklickar på en bifogad fil försöker Outlook kalla på standardprogrammet som är inställt för filtypen i Windows. Om filen då klassas som osäker, så blockas den. I händelsen att en fil är i ett okänt format, får användare upp en varningsnotis som måste tryckas bort för att fortsätta.

Det finns två typer av attacker som klassas som avancerade. Den första är förhandsvisningsattacker som utnyttjar svagheter som kan uppstå i hanteringen av olika mejlformat, så som HTML och TNEF. För att den här attacken ska lyckas så räcker det med att endast förhandsvisa mejlet. Den andra sorten använder sig av påminnelser för att sprida skadlig kod. Attacken triggas då när användaren öppnar Outlook och kopplar upp sig till mejlservern.

– Den här forskningen visar att det inte räcker med goda rutiner för att skydda sig från cyberattacker, man måste även ha robusta säkerhetssystem. Många tror kanske att de inte behöver säkerhetslösningar eftersom de kan genomskåda attacker, men även om det skulle vara fallet så är det inte nog, säger Mats Ekdahl, säkerhetsexpert på Check Point Software. 


Taggar


Leverantörer
Ändra marknad
Till toppen av sidan
Stäng