Knihovna měla stejný název jako knihovna originální, avšak nebyla podepsaná a byla spouštěna z jiného adresáře, než původní knihovna. Je možné, že napadených serverů OWA může být více. Administrátoři by tak měli zkontrolovat jejich OWA servery a především uvedenou knihovnu.
Nový útok na aplikaci Microsoft Outlook Web (OWA) umožňoval krádeže e-mailových účtů
Analytici nalezli u jedné společnosti v USA nebezpečný backdoor v aplikaci Microsoft Outlook Web (OWA), který umožňoval útočníkům krást přihlašovací údaje k e-mailovým účtům. Útočníkům se podařilo vyměnit v aplikaci OWA knihovnu OWAAUTH.dll za svou vlastní verzi, která obsahovala zmíněný backdoor.
Novinky eABM
Co je Microsoft Viva Engage a jak pomůže vaší firmě?
Microsoft Viva Engage je firemní sociální platforma pro zaměstnance, která navazuje na dřívější Yammer a rozšiřuje tradiční komunikaci Teams o hloubku, kontext a kulturní propojení celé organizace. Je to místo, kde kolegové mohou sdílet zkušenosti, příběhy, nápady, klást otázky a společně budovat znalosti napříč odděleními, projekty i geografickými hranicemi.
Pozor na e-mail z Facebooku - Vypadá normálně, ale můžete přijít o kontrolu nad účtem
Na první pohled jde o úplně běžnou situaci. Do e-mailu vám přijde zpráva od Facebook. Žádné varování, žádná panika, žádná výhra ani výhružka. Jen krátká informace, že jste obdrželi žádost o partnerství v rámci Business Manageru.