לא נמצא חיבור אינטרנט
פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

TA488 May Have Exploited Outlook Web Access 0-Day Flaw Before Microsoft’s Emergency Patch

30/07/2026-08:49 30/07/2026-08:50 מחשבים וטכנולוגיה Cyber Security News דיווח

TA488 May Have Exploited Outlook Web Access 0-Day Flaw Before Microsoft’s Emergency Patch
TA488 has been linked to a new campaign that turns a routine Outlook Web Access email into a gateway for mailbox compromise. The operation abused a now-patched cross-site scripting flaw, tracked as CVE-2026-42897, and could run malicious code when a
סיכום מאמר
"תקיפה חדשה של Outlook: תוכנית חדשה של תקיפה משתמשת בתעריף 0-יום של Microsoft, שנקלט קודם לפטץ' החירום של החברה. תוכנית התקיפה, שנקראת TA488, משתמשת בתעריף ה-0-יום של Microsoft, שכבר תוקן, כדי להפוך אי-מייל רגולרי של Outlook Web Access לפתח להתקפת חבילה. התעריף, שכונה CVE-2026-42897, אפשר לתוקפים לרץ קוד מערבל כאשר משתמש פותח את האי-מייל, וזאת כדי לגשת למיילבוקס של המשתמש. התוכנית, שכבר נקלטה, כוללת תקיפה של Outlook Web Access, שבה התוקף משתמש בתעריף ה-0-יום של Microsoft כדי להפוך אי-מייל רגולרי לפתח להתקפת חבילה. זהו דוגמה נוספת לחששות של אבטחת המידע, שכוללת תקיפות של Outlook Web Access, שבה התוקף משתמש בתעריף ה-0-יום של Microsoft כדי להפוך אי-מייל רגולרי לפתח להתקפת חבילה. הפטץ' החירום של Microsoft, שנקלט ב-2026, כלל תיקון של התעריף ה-0-יום, שאפשר לתוקפים לרץ קוד מערבל כאשר משתמש פותח את האי-מייל. התוכנית, שכבר נקלטה, כוללת תקיפה של Outlook Web Access, שבה הת
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא