La falla in Outlook che consente di rubare facilmente le password di Windows

La patch c'è, ma non basta.



[ZEUS News - www.zeusnews.it - 19-04-2018]

falla outlook

Se abitualmente usate Outlook per gestire la posta elettronica, forse è meglio che almeno per un po' prendiate in considerazione qualche alternativa.

Lo scorso 11 aprile Microsoft ha rilasciato la patch per una vulnerabilità che interessa proprio Outlook ma, anziché correggere completamente la falla, esse ne riduce soltanto di un po' la portata.

La storia inizia quasi 18 mesi fa, quando Will Dormann del Cert Coordination Center scopre un bug in Outlook.

Il problema risiede nel modo in cui Outlook gestisce i contenuti OLE quando si tratta di mostrare l'anteprima di un documento in formato Rtf: nel caso nel documento sia presente un oggetto remoto, come un'immagine ospitata su un server Smb, Outlook inizia automaticamente la connessione Smb per poter visualizzare l'oggetto.

Questa pratica fa sì che venga effettuato, senza alcun intervento da parte dell'utente, un tentativo di autenticazione con il server remoto attraverso il protocollo Smb, e durante questo processo vengono trasmesse informazioni utili a chi voglia tentare la violazione di un computer.

Non si tratta soltanto del semplice indirizzo IP: i dati rivelati «possono includere il nome del dominio, il nome dell'utente, il nome dell'host, e l'hash della password. Se la password dell'utente non è sufficientemente complicata, il malintenzionato può essere in grado di scoprirla in poco tempo» come spiega Dormann.

La presenza del bug è stata segnalata a Microsoft non appena scoperta, ossia nel novembre 2016, ma fino allo scorso 11 aprile nessuna correzione è stata rilasciata.

Sondaggio
La sopravvivenza di alcune tecnologie "da ufficio" sarà messa a dura prova. Secondo te, quale tra queste non sopravviverà?
Le calcolatrici
Gli scanner
Gli schedari
I telefoni da scrivania
Le bacheche
I compact disc
I boccioni dell'acqua
I post-it
Le chiavette USB

Mostra i risultati (5158 voti)
Leggi i commenti (18)

Finalmente, martedì scorso la patch è arrivata, ma essa è soltanto parziale. Infatti impedisce a Outlook di iniziare automaticamente le connessioni Smb durante l'anteprima dei file Rtf, ma secondo i ricercatori del Cert ciò non previene completamente gli attacchi.

«È importante capire» - spiegano - «che persino con questa pach l'utente si trova ad appena un clic di distanza dal cadere vittima di uno degli attacchi descritti. Per esempio, se un messaggio contiene un link Unc che comincia con "\\", un clic sul collegamento dà il via a una connessione Smb con il server specificato».

Per prevenire situazioni del genere, se abbandonare del tutto Outlook non fosse possibile, gli esperti del Cert consigliano di chiudere le porte usate per le connessioni Smb (tcp 445, tcp 137, udp 137 e udp 139) e bloccare l'autenticazione Single Sign-On di NT Lan Manager.

Altre due raccomandazioni sono sempre valide, non soltanto in questo caso: utilizzare password complesse e non cliccare sui link presenti nelle email di provenienza sospetta.

html message annotated
rtf message annotated
wireshark annotated

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (5)

Eh già, proprio quella, bizzarro vero? In ogni caso un'altra buona ragione per abbandonare Outlook, almeno per chi lo usa ancora. Leggi tutto
22-4-2018 10:36

Ma allora c'è da chiedersi se non sia bacato il protocollo SMB. Anche se io autorizzassi la connessione, perché mai dovrebbero essere esposti dati potenzialmente utili ad eventuali malandrini?
19-4-2018 21:15

{franco1937}
premesso che non sono un esperto, faccio presente che forse la realtà è un po' diversa - mi è capitato 2-3 volte di un pop-up con la richiesta (vado a memoria) di autorizzare la connessione ad un server esterno per acquisire informazioni necessarie per integrare la mail-- capisco adesso il significato di quella... Leggi tutto
19-4-2018 11:57

Me è la stessa Microsoft che vigilerà sulle elezioni con il Programma per la Difesa della Democrazia ?
19-4-2018 10:19

Esistono molte versioni di outlook, e se non si indica quali sono quelle coinvolte, si da' una mezza notizia.
18-4-2018 11:03

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quanto impieghi per andare al lavoro? (one-way, ovvero: sola andata)
Da 1 a 15 minuti
Da 15 a 30 minuti
Da 30 a 45 minuti
Da 45 a 60 minuti
Più di 60 minuti

Mostra i risultati (2303 voti)
Aprile 2024
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
WhatsApp e Messenger aprono agli altri servizi di chat
Permainformatica
Non possiederai mai più una stampante HP (e sarai felice)
Tutti gli Arretrati
Accadde oggi - 16 aprile


web metrics