Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Makalah
  • Ke-NU-an
  • Kabar
  • Search
Menu

Pengguna Windows Perlu Segera Memperbarui Outlook

Posted on March 21, 2023

Hackers secara aktif mengeksploitasi eskalasi kritis kerentanan hak istimewa (EoP) di Outlook, menurut Microsoft. Jika Anda menggunakan Outlook di Windows, Anda perlu memperbarui klien email hari ini. Organisasi besar harus berkonsultasi dengan instruksi Microsoft untuk mengurangi ancaman ini dengan cepat. Kerentanan zero-day ini (CVE-2023-23397) diberi peringkat 9,8 dari 10 pada skala CVSS, artinya berbahaya dan mudah dieksploitasi. Detailnya agak tipis, tetapi Microsoft menjelaskan bahwa email yang dibuat khusus secara otomatis memicu eksploit saat diterima oleh Outlook, tanpa interaksi apa pun dari korban.

Eksploitasi memungkinkan peretas mengakses hash Net-NTLMv2 korban. Dari sana, peretas dapat memperoleh akses ke jaringan korban untuk serangan atau observasi lebih lanjut. “Aktor ancaman yang berbasis di Rusia” telah memanfaatkan eksploitasi ini untuk menargetkan “organisasi di sektor pemerintahan, transportasi, energi, dan militer di Eropa”. (Terutama, kerentanan pertama kali dikenali dan dilaporkan oleh tim respons keamanan CERT Ukraina.

A patch untuk kerentanan ini tersedia di pembaruan Outlook terbaru. Saya menyarankan agar Anda segera memperbarui Outlook secara manual di semua PC Windows di rumah Anda. Untuk memperbarui Outlook, cukup tekan tab “File”, pilih “Microsoft Account” dari menu pop-out, klik “Update Options”, dan pilih “Update Now”. Organisasi besar mungkin kesulitan memperbarui semua instans Outlook. Oleh karena itu, Microsoft mencantumkan beberapa metode mitigasi pada daftar CVE-nya. Microsoft juga menawarkan skrip PowerShell yang memungkinkan organisasi untuk melihat apakah mereka telah menjadi target kerentanan ini.

Sumber: Microsoft via Forbes, Bleeping Computer

Disadur dari HowToGeek.com.

Terbaru

  • Google Perbarui Desain Akun Google Web, Fokus pada Kemudahan Penggunaan dan Integrasi
  • Google Tingkatkan Batas Gratis Gemini 3 Pro untuk Pengembang dan Bisnis
  • Google Perkenalkan ‘Circle to Search’: Cara Baru Menggunakan AI untuk Pencarian
  • OpenAI Terpapar Data Pelanggan Melalui Pelanggaran Vendor Mixpanel, API Terpengaruh
  • Error External Drive Extraction Tidak Terdeteksi di VM Virtual Hyper-V
  • Ringkasan Notifikasi Pixel Google Lebih Baik dari iPhone, Tapi Apa Tujuannya?
  • ShadowV2 Botnet Digunakan Uji Coba Setelah Penyebab Gangguan AWS
  • YouTube TV Segera Kembali Menawarkan Saluran Univision Setelah Penangguhan Dua Bulan
  • YouTube TV dan Disney Meluncurkan Penawaran Paket Bundel dengan Harga Menarik
  • Error Microsoft .NET Framework: Unhandled Exception – Not Enough Space On The Disk
  • Qualcomm Snapdragon 8 Gen 5: Chipset Flagship Baru yang Lebih Cepat dan Efisien
  • Serangan ONSolve Terus Mengganggu Sistem Peringatan Darurat di Seluruh Amerika Serikat
  • Android 16 Akan Membawa QPR2 untuk Launcher Pixel, Fokus pada Pengalaman Pengguna yang Ditingkatkan
  • Android 16 (QPR2) Akan Membawa Perubahan Signifikan pada Launcher Pixel
  • Microsoft Akan Tingkatkan Kinerja Microsoft Teams dengan Pengelola Panggilan Baru
  • Samsung Meluncurkan Diskon Besar-besaran untuk Penjualan Black Friday 2025, Berapa Harga Terbaru?
  • Samsung Black Friday Sale Phones and Rings Discounts – Huge Savings on Galaxy Devices
  • Error ‘Insufficient Permissions’ (Izin Tidak Cukup) Saat Membuka Email di Windows – Solusi dan Penjelasan Lengkap
  • Hadir dengan Refresh Rate 144 Hz! Ini Rekomendasi Laptop Gaming 10 Jutaan dari ASUS
  • Cara Memperbaiki Error ScanPST.exe dan File PST di Microsoft Outlook
  • Cara Mengatasi Error DWMAPI.DLL is either not designed or not found
  • Cara Memperbaiki Error Equation/Rumus Jelek di Microsoft Word
  • Cara Mengatasi Adapter Jaringan VMware yang Hilang di Windows 11
  • Cara Reset Multi-Factor Authentication (MFA) di Microsoft Entra
  • Cara Mengatasi Masalah Konektivitas VM Hyper-V ke Host
  • Cara Memperbaiki Error 0x8000FFFF Catastrophic Failure Saat Ekstrak Zip
  • Cara Memperbaiki File Explorer Crash Saat Membuka Folder Besar di Windows 11/10
  • Cara Mengatasi Error Login 0x8007003B di Outlook, Microsoft, XBox dll
  • Cara Memulihkan Akun Admin Microsoft 365 Karena MFA Gagal
  • Cara Mengatasi Error “A Conexant audio device could not be found”
  • Google Perbarui Desain Akun Google Web, Fokus pada Kemudahan Penggunaan dan Integrasi
  • Google Tingkatkan Batas Gratis Gemini 3 Pro untuk Pengembang dan Bisnis
  • Google Perkenalkan ‘Circle to Search’: Cara Baru Menggunakan AI untuk Pencarian

©2025 emka.web.id | Design: Newspaperly WordPress Theme