Kein Klick erforderlich: Kritische Windows-Lücke lässt Schadcode per E-Mail rein

15. Januar 2025, 11:49 |  0 Kommentare

Die E-Mail muss nicht einmal aktiv geöffnet werden. Schon die Vorschau in Outlook reicht für einen erfolgreichen Angriff aus. Anwender sollten zeitnah patchen.

Microsoft hat zum diesjährigen Januar-Patchday wieder jede Menge Sicherheitslücken in seinen Produkten geschlossen. Eine davon sticht besonders hervor und dürfte unzählige Windows-Nutzer betreffen, die Outlook verwenden. Es handelt sich um CVE-2025-21298, eine mit einem CVSS von 9,8 als kritisch eingestufte Use-after-free-Lücke in Windows OLE (Object Linking and Embedding).

Laut Microsoft lässt sich die Schwachstelle von Angreifern ausnutzen, indem sie lediglich eine speziell gestaltete E-Mail an ihre Opfer senden. Auf diesem Wege kann Schadcode eingeschleust und zur Ausführung gebracht werden. Letzteres passiert aber nicht nur, wenn die Zielperson die E-Mail aktiv in Outlook öffnet. Den Angaben nach reicht dafür schon die bloße Anzeige der E-Mail-Vorschau aus.

Mehr dazu findest Du auf golem.de





Kurze URL:


Bewertung: 2.0/5 (3 Stimmen)


Das könnte Dich auch interessieren:


Ähnliche News:

Weitere News:

Einen Kommentar schreiben

Du willst nicht als "Gast" schreiben? Logg Dich Hier ein.

Code:

Code neuladen

Kommentare
(0)

Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.




Kommentare:

Du hast bereits für diesen Kommentar abgestimmt...

;-)

Top