Новости

The Bat! не подвержен уязвимости утечки паролей

Уилл Дорманн, исследователь безопасности из Координационного центра CERT, обнаружил в Microsoft Outlook уязвимость, которая позволяет хакерам красть пароли учётных записей Windows. Для успешного проведения атаки достаточно, чтобы пользователь открыл письмо с прикреплённым файлом в формате RTF (Rich Text Format), который содержит удаленно размещенный OLE-объект. Так злоумышленники могут узнать IP-адрес, доменное имя, имя хоста, имя пользователя и хеш пароля. Если пароль недостаточно сложный, хакерам не составит труда взломать хеш и, таким образом, получить пароль. В результате, злоумышленники могут получить полный контроль над компьютерами таких пользователей. Оригинал статьи Уилла Дорманна от 10 апреля 2018 года.

Почтовая программа The Bat! защищена от такого типа атак, т.к. для просмотра электронных писем использует собственные компоненты, которые ни при каких обстоятельствах не выполняют встроенные в письма коды и скрипты.

The Bat! не подвержен уязвимости утечки паролей