Forskning visar: skadliga koder kan spridas redan när ett mejl landar i Outlooks inkorg
Hem TEKNIK & IT-LÖSNINGARSÄKERHET Ny forskning visar: skadliga koder kan spridas redan när ett mejl landar i Outlooks inkorg

Ny forskning visar: skadliga koder kan spridas redan när ett mejl landar i Outlooks inkorg

Publicerat av: Redaktionen

Check Point Research (CPR) har undersökt de integrerade säkerhetsfunktionerna i Microsofts populära mejltjänst Outlook.

Applikationen för Windowsdatorer är sårbar för olika sorters attacker.

CPR kategoriserar dem som uppenbara, normala eller avancerade beroende på hur välutvecklade attackerna är.

De uppenbara attackerna består av hyperlänkar som skicks direkt i mejlen. Med ett enkelt klick kan användare ledas vidare till nätfiskesidor och få svagheter i deras webbläsare eller andra ej åtgärdade säkerhetsproblem utnyttjade. Dessa attacker förlitar sig dock mer på luckor i webbläsarens säkerhet än i Outlook, vilket beror på att användarna flyttas från applikationen till webbläsaren.

Den normala nivån på attacker sker genom bifogade filer i mejl. När en användare dubbelklickar på en bifogad fil försöker Outlook kalla på standardprogrammet som är inställt för filtypen i Windows. Om filen då klassas som osäker, så blockas den. I händelsen att en fil är i ett okänt format, får användare upp en varningsnotis som måste tryckas bort för att fortsätta.

Det finns två typer av attacker som klassas som avancerade. Den första är förhandsvisningsattacker som utnyttjar svagheter som kan uppstå i hanteringen av olika mejlformat, så som HTML och TNEF. För att den här attacken ska lyckas så räcker det med att endast förhandsvisa mejlet. Den andra sorten använder sig av påminnelser för att sprida skadlig kod. Attacken triggas då när användaren öppnar Outlook och kopplar upp sig till mejlservern.

Forskning visar: skadliga koder kan spridas redan när ett mejl landar i Outlooks inkorg

– Den här forskningen visar att det inte räcker med goda rutiner för att skydda sig från cyberattacker, man måste även ha robusta säkerhetssystem, säger Mats Ekdahl, säkerhetsexpert på Check Point Software. Många tror kanske att de inte behöver säkerhetslösningar eftersom de kan genomskåda attacker, men även om det skulle vara fallet så är det inte nog.

 

 

 

 

 

Relaterade Artiklar