E-Mail ist eine kritische Sicherheitslücke in Bezug auf Outlook
Inhaltsverzeichnis:
- Benutzern wird empfohlen, E-Mail-Verschlüsselungs-Plugins zu deaktivieren
- Der aktuelle Stand der Situation
Video: Verschlüsselte E-Mails mit Microsoft Office 365 versenden 2024
Sicherheitsforscher warnen die ganze Welt vor einem kritischen Fehler in den E-Mail-Verschlüsselungstools OpenPGP und S / MIME. Die Sicherheitsanfälligkeit trägt den Codenamen EFAIL und ermöglicht es Angreifern, den Klartextinhalt aus all Ihren gesendeten / empfangenen Nachrichten zu extrahieren.
Die Tatsache, dass dieser Fehler die E-Mail-Verschlüsselung unbrauchbar macht, ist sehr beunruhigend. Leider hat der EFF bestätigt, dass es derzeit keine zuverlässigen Fixes oder Patches gibt, um das Problem zu lösen.
Solange nicht genügend Clients zuverlässig gepatcht sind, kann das Senden von PGP-verschlüsselten Nachrichten nachteilige Anreize für andere schaffen, diese zu entschlüsseln. Das Abwägen der Risiken einer weiteren Nutzung kann schwierig sein und hängt von Ihrer Situation und der Ihrer Kontakte ab.
Benutzern wird empfohlen, E-Mail-Verschlüsselungs-Plugins zu deaktivieren
Bis auf weiteres wurde Benutzern empfohlen, E-Mail-Verschlüsselungs-Plug-ins zu deaktivieren, um zu verhindern, dass Angreifer nach Veröffentlichung des Dokuments bereits verschlüsselte E-Mails wiederherstellen.
Diese Schritte sind als vorübergehende, konservative Lücke gedacht, bis das unmittelbare Risiko des Exploits vorüber ist und von der breiteren Community gemildert wurde.
Weitere Informationen zum Deaktivieren der E-Mail-Verschlüsselung in Outlook finden Sie im EFF-Handbuch.
Der aktuelle Stand der Situation
Einige Forscher haben damit begonnen, mehr Details über den Fehler vorzeitig offenzulegen. Infolgedessen ist die Website efail.de live und das Forschungspapier ebenfalls. Beide enthalten detaillierte Informationen zum EFAIL-Fehler. Es wurde bereits bestätigt, dass die Sicherheitsanfälligkeit E-Mail-Plug-ins zur Unterstützung von Verschlüsselungsvorgängen betrifft.
Kritische Github-Sicherheitslücke zwingt Windows-Benutzer zum Aktualisieren, ermöglicht nicht autorisierte Befehlsausführung
Durch eine Sicherheitslücke im offiziellen Git-Client für Windows und Mac können möglicherweise nicht autorisierte Befehle auf den Systemen der Benutzer ausgeführt werden. Glücklicherweise ist bereits ein Patch verfügbar, und alle Benutzer müssen so schnell wie möglich ein Update durchführen, um mögliche Angriffe zu vermeiden. Dieser kürzlich aufgetretene Fehler stellt eine so schwerwiegende Bedrohung dar, da er Zugriff auf Git…
Google Project Zero bringt Microsoft auf Hochtouren in Bezug auf die Windows 10-Sicherheit
Windows 10 hat in Bezug auf Sicherheitsanfälligkeiten eine ziemlich saubere Bilanz geführt. Obwohl es nicht perfekt ist, kann man sagen, dass Microsoft gute Arbeit geleistet hat, um Windows 10 gepatcht und sicher zu halten. Dies ist jedoch bei einem kürzlich durchgeführten Scan von Googles Project Zero nicht der Fall. Project Zero entdeckte, dass Microsoft Windows 10 entwickelt hat ...
Das Windows 10-Update kb4010319 behebt eine kritische Sicherheitslücke in Bezug auf PDF-Dateien
Wenn Sie häufig mit PDF-Dateien arbeiten, sollten Sie das Update KB4010319 so bald wie möglich auf Ihren Windows 10-Computer herunterladen und installieren, da es eine kritische Sicherheitsanfälligkeit in PDF-Dateien behebt, die eine Remotecodeausführung ermöglicht. Angreifer, die speziell gestaltete Online-PDF-Inhalte oder speziell gestaltete PDF-Dokumente verwenden, können Codes auf Ihrem Computer von einem entfernten Standort aus ausführen.