Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Πλήρωσαν φθηνό δάνειο με ακριβότερο: η πιο ακατανόητη ‘επίδειξη αξιοπιστίας’ της κυβέρνησης

Πλήρωσαν φθηνό δάνειο με ακριβότερο: η πιο ακατανόητη ‘επίδειξη αξιοπιστίας’ της κυβέρνησης

10 Δεκεμβρίου 2025
Ευπάθεια του Microsoft Outlook Επιτρέπει στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση

Ευπάθεια του Microsoft Outlook Επιτρέπει στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση

10 Δεκεμβρίου 2025
Αυτά τα προβλήματα με το Android Auto κάνουν τις μετακινήσεις μου πιο δύσκολες από όσο θα έπρεπε

Αυτά τα προβλήματα με το Android Auto κάνουν τις μετακινήσεις μου πιο δύσκολες από όσο θα έπρεπε

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Ευπάθεια του Microsoft Outlook Επιτρέπει στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση
Security

Ευπάθεια του Microsoft Outlook Επιτρέπει στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση

Marizas DimitrisBy Marizas Dimitris10 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Ευπάθεια του Microsoft Outlook Επιτρέπει στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση
Ευπάθεια του Microsoft Outlook Επιτρέπει στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Microsoft έχει επιδιορθώσει μια κρίσιμη ευπάθεια απομακρυσμένης εκτέλεσης κώδικα (RCE) στο Outlook που θα μπορούσε να επιτρέψει στους εισβολείς να εκτελέσουν κακόβουλο κώδικα σε ευάλωτα συστήματα.

Το ελάττωμα, που εντοπίστηκε ως CVE-2025-62562, κυκλοφόρησε στις 9 Δεκεμβρίου 2025 και απαιτεί άμεση προσοχή από τους διαχειριστές πληροφορικής και τους τελικούς χρήστες.

Η ευπάθεια προέρχεται από μια αδυναμία χρήσης μετά την ελεύθερη χρήση του Microsoft Office Outlook. Σύμφωνα με την ταξινόμηση ευπάθειας της Microsoft, αυτό το ελάττωμα βαθμολογείται ως Σημαντικό (βαθμολογία CVSS: 7,8).

Το διάνυσμα επίθεσης είναι τοπικό, που σημαίνει ότι ένας εισβολέας πρέπει να πείσει έναν χρήστη να αλληλεπιδράσει με ένα κακόβουλο email για να ενεργοποιήσει την εκμετάλλευση.

Συγκεκριμένα, ένας εισβολέας στέλνει ένα επεξεργασμένο email που εξαπατά τον χρήστη να απαντήσει, με αυτόν τον τρόπο ενεργοποίηση της εκτέλεσης κώδικα αλυσίδα.

Ευπάθεια του Microsoft Outlook

Σε αντίθεση με τα τυπικά τρωτά σημεία εκτέλεσης απομακρυσμένου κώδικα, αυτό το ελάττωμα απαιτεί τοπική αλληλεπίδραση στον υπολογιστή του θύματος.

Το παράθυρο προεπισκόπησης δεν είναι φορέας επίθεσης για αυτήν τη συγκεκριμένη ευπάθεια. Ένας εισβολέας χρειάζεται ένας χρήστης να απαντήσει με μη αυτόματο τρόπο σε ένα ειδικά διαμορφωμένο email για να εκμεταλλευτεί την αδυναμία.

Αυτή η απαίτηση αλληλεπίδρασης προσθέτει ένα επίπεδο δυσκολίας. Ωστόσο, παραμένει μια πρακτική απειλή σε σενάρια πραγματικού κόσμου όπου οι τεχνικές κοινωνικής μηχανικής θα μπορούσαν να πείσουν τους χρήστες να ανταποκριθούν.

Η ευπάθεια επηρεάζει πολλές εκδόσεις του Microsoft Office, συμπεριλαμβανομένου του Microsoft Word 2016 (τόσο 32-bit όσο και 64-bit).

ΠροϊόνΕκδόσεις που επηρεάζονταιΕνημέρωση κατάστασης
Microsoft Word 201632-bit & 64-bitΔιαθέσιμο (KB5002806)
Microsoft Office LTSC 202432-bit & 64-bitΔιαθέσιμος
Microsoft Office LTSC 202132-bit & 64-bitΔιαθέσιμος
Microsoft Office 201932-bit & 64-bitΔιαθέσιμος
Microsoft 365 Apps for Enterprise32-bit & 64-bitΔιαθέσιμος
Microsoft SharePoint Server 2019Όλες οι εκδόσειςΔιαθέσιμος
Microsoft SharePoint Enterprise Server 2016Όλες οι εκδόσειςΔιαθέσιμος
Microsoft Office LTSC για Mac 2024MacΔεν είναι ακόμη διαθέσιμο
Microsoft Office LTSC για Mac 2021MacΔεν είναι ακόμη διαθέσιμο

Εκδόσεις Microsoft Office LTSC από το 2019 έως το 2024, Microsoft 365 Apps for Enterprise, Microsoft Office 2019 και προϊόντα Microsoft SharePoint Server.

Οι ενημερώσεις ασφαλείας είναι διαθέσιμες για τις περισσότερες εκδόσεις που επηρεάζονται, με αριθμό έκδοσης 16.0.5530.1000 για το Word 2016.

Η Microsoft έχει επιβεβαιώσει ότι οι ενημερώσεις κώδικα ασφαλείας είναι διαθέσιμες μέσω του Windows Update και του Κέντρου λήψης της Microsoft.

Ωστόσο, οι ενημερώσεις για το Microsoft Office LTSC για Mac 2021 και 2024 δεν είναι άμεσα διαθέσιμες. Θα απελευθερωθούν το συντομότερο δυνατό.

Microsoft λέει Οι οργανισμοί θα πρέπει να δώσουν προτεραιότητα στην εγκατάσταση των διαθέσιμων ενημερώσεων ασφαλείας σε όλες τις εκδόσεις του Microsoft Office που επηρεάζονται

Οι διαχειριστές που διαχειρίζονται πολλά συστήματα θα πρέπει να αναπτύξουν ενημερώσεις κώδικα σε εκδόσεις 32-bit και 64-bit σύμφωνα με τα πρότυπα ανάπτυξης τους.

Για συστήματα χωρίς άμεση διαθεσιμότητα ενημέρωσης κώδικα, η Microsoft συνιστά να είστε προσεκτικοί με τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου και να αποφεύγετε να απαντάτε σε ύποπτα μηνύματα.

Η κοινότητα ασφαλείας αναγνωρίζει τον Haifei Li από την EXPMON για την ανακάλυψη και την αναφορά αυτής της ευπάθειας μέσω συντονισμένης αποκάλυψης. Μέχρι τη δημοσίευση, δεν υπάρχουν στοιχεία ενεργητικής εκμετάλλευσης ή δημόσιας αποκάλυψης του κώδικα εκμετάλλευσης.



VIA: cybersecuritynews.com

Related Posts


Το Chrome διορθώνει ευπάθεια υλοποίησης υψηλής σοβαρότητας στη μηχανή JavaScript V8
Security

Ευπάθεια στις υπηρεσίες απομακρυσμένης επιφάνειας εργασίας των Windows Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια
Security

Ευπάθεια μηδενικής ημέρας σύγχυσης τύπου Chrome που αξιοποιείται ενεργά στη φύση
Security
mac Microsoft 365 update Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑυτά τα προβλήματα με το Android Auto κάνουν τις μετακινήσεις μου πιο δύσκολες από όσο θα έπρεπε
Next Article Πλήρωσαν φθηνό δάνειο με ακριβότερο: η πιο ακατανόητη ‘επίδειξη αξιοπιστίας’ της κυβέρνησης
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Βορειοκορεάτες χάκερ εκμεταλλεύονται την ευπάθεια του React2Shell in the Wild για να αναπτύξουν το EtherRAT
Security

Βορειοκορεάτες χάκερ εκμεταλλεύονται την ευπάθεια του React2Shell in the Wild για να αναπτύξουν το EtherRAT

10 Δεκεμβρίου 2025
Αποκάλυψη: Δύο Χτυπητά Παιχνίδια Έρχονται στο PS Plus Extra/Premium Δεκεμβρίου – Δες τα Πρώτος!
Entertainment

Αποκάλυψη: Δύο Χτυπητά Παιχνίδια Έρχονται στο PS Plus Extra/Premium Δεκεμβρίου – Δες τα Πρώτος!

10 Δεκεμβρίου 2025
Ευπάθεια ένεσης εντολής FortiSandbox OS Επιτρέπει στους επιτιθέμενους να εκτελούν Κακόβουλο κώδικα
Security

Ευπάθεια ένεσης εντολής FortiSandbox OS Επιτρέπει στους επιτιθέμενους να εκτελούν Κακόβουλο κώδικα

10 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Πλήρωσαν φθηνό δάνειο με ακριβότερο: η πιο ακατανόητη ‘επίδειξη αξιοπιστίας’ της κυβέρνησης Business

Πλήρωσαν φθηνό δάνειο με ακριβότερο: η πιο ακατανόητη ‘επίδειξη αξιοπιστίας’ της κυβέρνησης

Marizas Dimitris10 Δεκεμβρίου 2025
Ευπάθεια του Microsoft Outlook Επιτρέπει στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση Security

Ευπάθεια του Microsoft Outlook Επιτρέπει στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση

Marizas Dimitris10 Δεκεμβρίου 2025
Αυτά τα προβλήματα με το Android Auto κάνουν τις μετακινήσεις μου πιο δύσκολες από όσο θα έπρεπε Android

Αυτά τα προβλήματα με το Android Auto κάνουν τις μετακινήσεις μου πιο δύσκολες από όσο θα έπρεπε

Marizas Dimitris10 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Πλήρωσαν φθηνό δάνειο με ακριβότερο: η πιο ακατανόητη ‘επίδειξη αξιοπιστίας’ της κυβέρνησης

Πλήρωσαν φθηνό δάνειο με ακριβότερο: η πιο ακατανόητη ‘επίδειξη αξιοπιστίας’ της κυβέρνησης

10 Δεκεμβρίου 2025
Ευπάθεια του Microsoft Outlook Επιτρέπει στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση

Ευπάθεια του Microsoft Outlook Επιτρέπει στους εισβολείς να εκτελούν τον κακόβουλο κώδικα από απόσταση

10 Δεκεμβρίου 2025
Αυτά τα προβλήματα με το Android Auto κάνουν τις μετακινήσεις μου πιο δύσκολες από όσο θα έπρεπε

Αυτά τα προβλήματα με το Android Auto κάνουν τις μετακινήσεις μου πιο δύσκολες από όσο θα έπρεπε

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.