Az Outlook trükkös SVG képekkel támadó hackerekre csap le

Az Outlook trükkös SVG képekkel támadó hackerekre csap le
A Microsoft radikális lépésre szánta el magát: szeptember elejétől az Outlook Web és az új Outlook Windowsra többé nem jeleníti meg az e-mailekbe ágyazott SVG képeket, ezzel megszüntetve egy gyakori kiberbiztonsági támadási felületet. A világméretű változtatás várhatóan 2025 októberének közepére minden felhasználónál éles lesz, és csak az Outlookon keresztül küldött képek kevesebb mint 0,1%-át érinti, tehát az átlagos felhasználót alig befolyásolja.

Miért tűnnek el az SVG-k?

Az SVG (méretezhető vektorgrafika; Scalable Vector Graphics) fájlokat egyre gyakrabban használják rosszindulatú szereplők vírusok terjesztésére és adathalász űrlapok megjelenítésére. Kiberbiztonsági cégek 2024 áprilisa és 2025 eleje között drámai, 1800%-os növekedést regisztráltak az SVG-re épülő adathalász-támadások számában, főként PhaaS (adathalászat mint szolgáltatás; Phishing-as-a-Service) platformokon, mint a Tycoon2FA, Mamba2FA vagy Sneaky2FA. Az inline, tehát az e-mail tartalmába közvetlenül beágyazott SVG-k eltávolításával csökken a keresztoldali szkripttámadások (XSS) kockázata. Az SVG csatolmányok továbbra is láthatók maradnak.

A Microsoft hadjárata a veszélyes funkciók ellen

Ez a lépés egy nagyobb biztonsági offenzíva része: az elmúlt években a Microsoft fokozatosan tiltja vagy módosítja az Office és a Windows azon funkcióit, amelyeket a támadók szívesen kihasználtak. Ilyen például az Office VBA-makrók alapértelmezett tiltása az Office 365 kliensalkalmazásokban, vagy a fertőző fájlcsatolmányok blokkolása a kormányzati célpontok védelmében. Az új szabályok már 2018 óta egyre szigorúbbak, hogy megelőzzék a Microsoft ügyfelei elleni, egyre kifinomultabb támadásokat.

2025, adrienne, www.bleepingcomputer.com alapján

  • Mit gondolsz, helyes ilyen lépésekkel megvédeni a felhasználókat, vagy ez túlságosan korlátozó?
  • Te szívesebben vállalnád a kockázatot, ha emiatt több funkciót élvezhetnél?
  • Szerinted mennyit ér az adatbiztonság, ha cserébe elveszítünk valamilyen kényelmi funkciót?



Legfrissebb posztok

Az MI-cég, amely ma már többet ér, mint a SpaceX
MA 12:59

Az MI-cég, amely ma már többet ér, mint a SpaceX

🤖 Az OpenAI, a ChatGPT fejlesztője, mára a világ legértékesebb startupjává nőtte ki magát, miután egy másodlagos részvényeladás során a cég értéke elérte a 182 000 milliárd forintot (500...

Az Apple törölte az ICEBlock alkalmazást, biztosan az áldozat, akinek hiszed?
MA 12:30

Az Apple törölte az ICEBlock alkalmazást, biztosan az áldozat, akinek hiszed?

Az Apple eltávolította az ICEBlock nevű alkalmazást az App Store-ból, miután több magas rangú kormánytisztviselő, köztük Pam Bondi igazságügyi miniszter kérte annak eltávolítását. Bondi szerint az app célja,...

Az Apple törölte az ICEBlockot – Amerika most biztonságban?
MA 11:59

Az Apple törölte az ICEBlockot – Amerika most biztonságban?

Az Apple eltávolította az ICEBlock nevű alkalmazást az App Store-ból, miután az amerikai igazságügyi miniszter, Pam Bondi ezt követelte. Az app lehetővé tette, hogy a felhasználók egy térképen...

Az újabb Netflix-botrány: Elon Musk a gyerekek egészségéért hadat üzent
MA 11:30

Az újabb Netflix-botrány: Elon Musk a gyerekek egészségéért hadat üzent

Elon Musk legújabb célpontja a Netflix, miután egy animációs sorozat és annak alkotója körüli vita heves konzervatív felháborodást váltott ki az Egyesült Államokban. A milliárdos az X-en (korábban...

Új molekuláris kvibit, ami alapjaiban változtatja meg a telekommunikációt
MA 10:55

Új molekuláris kvibit, ami alapjaiban változtatja meg a telekommunikációt

⚛ Egy amerikai kutatócsoport áttörést ért el a kvantumkommunikációban: olyan molekuláris kvibit-et fejlesztettek ki, amely képes a hagyományos távközlési technológiák frekvenciatartományában, vagyis az úgynevezett telekomsávban működni. Ez az eredmény...

Az ősi skót szörny: gyík, kígyó – vagy valami más?
MA 10:46

Az ősi skót szörny: gyík, kígyó – vagy valami más?

Skócia szigetein ismét felbolydult a paleontológusok világa: a Skye-szigeten (Isle of Skye) fedezték fel a Breugnathair elgolensis nevű rejtélyes őshüllőt, amely 160 millió éve vadászott. Ez a különleges...

Az Enceladus tényleg lakható – űrbéli élet nyomában
MA 10:28

Az Enceladus tényleg lakható – űrbéli élet nyomában

A Szaturnusz jeges holdja, az Enceladus felszíne alatt hatalmas óceán rejtőzik, amelyből víz és jég tör a világűrbe. Ezek a friss jégszemcsék olyan szerves molekulákat tartalmaznak, amelyek a...

Az evakuálás titkai: a vihar nem mindenkinek egyformán veszélyes
MA 10:19

Az evakuálás titkai: a vihar nem mindenkinek egyformán veszélyes

⚠ 2024 őszén két pusztító hurrikán, a Helene és a Milton csapott le az Egyesült Államok délkeleti részére, ám a lakosság reakciója egészen eltérő volt a part menti és...

Az MI-videók új sztárja: Sora letarolja az App Store-t
MA 10:01

Az MI-videók új sztárja: Sora letarolja az App Store-t

🤖 Az OpenAI legújabb MI-videóalkalmazása, a Sora villámgyorsan népszerű lett, annak ellenére, hogy jelenleg csak meghívással érhető el az Egyesült Államokban és Kanadában. Az indulás napján 56 000 letöltést produkált,...