Microsoft a avertizat oficial utilizatorii despre existența unei vulnerabilități care ar putea permite hackerilor să răspândească cu ușurință malware prin aplicația de e-mail Outlook. Compania a lansat, de asemenea, un patch pentru această vulnerabilitate user-after-free (în prezent urmărită ca CVE-2025-21298) și îndeamnă utilizatorii să o aplice imediat.
Vulnerabilitatea CVE-2025-21298 este evaluată pe o scară de 9,8 - critică - cu comportament de utilizare a memoriei eliberate și coruperea datelor valide sau distribuirea de la distanță a malware. Bug-ul rezidă în funcționalitatea Windows Object Linking and Embedding (OLED), care permite utilizatorilor să încorporeze și să conecteze la alte documente și obiecte, cum ar fi adăugarea unei diagrame Excel la un document Word. Vulnerabilitatea este, de asemenea, deosebit de periculoasă, deoarece permite utilizatorilor să fie infectați cu programe malware atunci când previzualizează e-mailurile special concepute.

"Exploatarea vulnerabilității ar putea avea loc dacă o victimă deschide un e-mail special creat folosind o versiune afectată a software-ului Microsoft Outlook sau dacă aplicația Outlook a victimei afișează o previzualizare a unui e-mail special conceput. Acest lucru ar putea duce la executarea unui cod de la distanță de către un atacator pe computerul victimei ", a spus Microsoft într-o alertă de securitate .
Dacă nu puteți aplica patch-ul în acest moment, Microsoft vă recomandă să luați pași precum vizualizarea e-mailului pe rețele LAN mari ca text simplu și dezactivarea sau restricționarea totală a traficului NTLM.
Ce se întâmplă când vă vedeți e-mailul în text simplu? Practic, toate animațiile, imaginile și fonturile diferite sunt eliminate. E-mailurile dvs. nu vor arăta la fel de rău în text simplu, dar este necesar să evitați întreruperile în timp ce așteptați o actualizare la noua versiune de Outlook.