Efail to krytyczna luka w zabezpieczeniach wiadomości e-mail, która przerywa szyfrowanie programu Outlook
Spisu treści:
Wideo: Konfiguracja poczty - Outlook (POP3 z szyfrowaniem darmowym certyfikatem od Kei.pl) 2024
Badacze bezpieczeństwa wysyłają ostrzeżenie do całego świata w związku z krytyczną wadą narzędzi do szyfrowania poczty OpenPGP i S / MIME. Luka ta nosi nazwę EFAIL i umożliwia atakującym wyodrębnienie treści w postaci zwykłego tekstu ze wszystkich wysłanych / odebranych wiadomości.
Fakt, że ta wada sprawia, że szyfrowanie wiadomości e-mail jest bezużyteczne, jest bardzo niepokojący. Niestety EFF potwierdził, że obecnie nie ma wiarygodnych poprawek ani łatek do rozwiązania problemu.
Dopóki wystarczająca liczba klientów nie zostanie w odpowiedni sposób załatana, wysyłanie wiadomości zaszyfrowanych PGP może stworzyć niekorzystne zachęty ekosystemowe dla innych osób do ich odszyfrowania. Bilansowanie ryzyka związanego z dalszym używaniem może być trudne i zależy od twojej sytuacji i twoich kontaktów.
Użytkownikom zaleca się wyłączenie wtyczek szyfrujących pocztę
Do odwołania, użytkownikom zaleca się wyłączenie wtyczek szyfrujących wiadomości e-mail, aby uniemożliwić napastnikom odzyskanie wcześniej zaszyfrowanych wiadomości e-mail po opublikowaniu artykułu.
Kroki te mają być tymczasową, konserwatywną stopą bezpieczeństwa, dopóki bezpośrednie ryzyko exploita nie minie i nie zostanie złagodzone przez szerszą społeczność.
Więcej informacji na temat wyłączania szyfrowania wiadomości e-mail w programie Outlook można znaleźć w przewodniku EFF.
Obecny stan sytuacji
Niektórzy badacze zaczęli ujawniać więcej szczegółów na temat błędu przed terminem, w wyniku czego strona internetowa efail.de jest już dostępna, a także artykuł badawczy. Oba zawierają szczegółowe informacje na temat błędu EFAIL. Luka została już potwierdzona, że wpływa na wtyczki e-mail obsługujące operacje szyfrowania.
Luka w zabezpieczeniach systemu Windows gdi32.dll naprawiona przez stronę trzecią 0patch
Ostatnio trudno się dziwić, że firma ma problemy z bezpieczeństwem. Jedną z najnowszych ofiar jest sam Microsoft, z ostatnimi lukami wykrytymi w wielu usługach Microsoft, w tym Windows, a także w przeglądarkach Internet Explorer i Microsoft Edge. Microsoft jest na celowniku Project Zero Problemy Microsoft zostały wykryte przez Project Zero,…
Aktualizacja systemu Windows 10 KB4010319 naprawia krytyczną lukę w zabezpieczeniach pdf
Jeśli często pracujesz z plikami PDF, powinieneś jak najszybciej pobrać i zainstalować aktualizację KB4010319 na komputerze z systemem Windows 10, ponieważ naprawia ona krytyczną lukę w zabezpieczeniach plików PDF, która umożliwia zdalne wykonanie kodu. Atakujący używający specjalnie spreparowanych treści PDF lub specjalnie spreparowanych dokumentów PDF mogą wykonywać kody na komputerze ze zdalnego…
Nowa aktualizacja systemu Windows naprawia krytyczną lukę w zabezpieczeniach programu Adobe Flash Player
Microsoft mógł już zdecydować o opóźnieniu lutowych poprawek o miesiąc, ale decyzja ta nie powstrzymała giganta oprogramowania przed wprowadzeniem krytycznych poprawek bezpieczeństwa dla Adobe Flash Playera w systemie Windows. Adobe wydało w zeszłym tygodniu łatki Flash Playera, aby usunąć wady, które potencjalnie mogłyby pomóc atakującym zdalnie wykonać złośliwy kod. Zidentyfikowany…