In Breve (TL;DR)
- Una vulnerabilità di Outlook permette l'esecuzione di codice malevolo semplicemente visualizzando un'email, senza cliccare link o aprire allegati.
- La protezione passa soprattutto dagli aggiornamenti di sicurezza, Microsoft ha già distribuito una patch tramite Windows Update che bisogna installare quanto prima.
Gli esperti di sicurezza informatica hanno segnalato nuova vulnerabilità all'interno di Microsoft Outlook in grado di stravolgere le classiche dinamiche degli attacchi via posta elettronica.
Secondo quanto emerso dalle analisi tecniche, infatti, in presenza di determinate condizioni software e di sistema, sarebbe sufficiente aprire o semplicemente visualizzare un messaggio nel riquadro di anteprima per avviare l'esecuzione automatica di codice malevolo.
Questa nuova minaccia, quindi, permette ai malintenzionati digitali di superare le barriere di protezione standard senza richiedere alcuna azione da parte della vittima.
Perché questa falla di Outlook è diversa dalle classiche truffe via email
Come ben noto, la maggior parte delle campagne di phishing e dei tentativi di truffa informatica si basa sul concetto di ingegneria sociale, cioè delle tecniche particolari che cercano di indurre l'utente a compiere un’azione consapevolmente, come cliccare su un collegamento sospetto, scaricare un file allegato o inserire le proprie credenziali all'interno di un falso portale.
Nel caso di questa nuova vulnerabilità, lo scenario cambia radicalmente e ciò è dovuto essenzialmente all’assenza di interazione da parte della vittima. L'attacco, infatti, non fa leva sulla distrazione dell'utente, ma utilizza un difetto strutturale nella gestione e nel rendering dei messaggi da parte di Outlook.
Per questo motivo, non essendoci link malevoli da verificare o estensioni di file sospette da evitare, i normali strumenti per riconoscere un'email di phishing o qualsiasi altra minaccia informatica risultano inefficaci, lasciando di fatto senza alcuna protezione milioni di PC in tutto il mondo.
Oltretutto,l'infezione o l'accesso non autorizzato possono avviarsi nel momento stesso in cui il software carica il contenuto del messaggio a schermo, senza mostrare alcun segnale, cosa che rende la minaccia ancora più insidiosa e difficile da rilevare.
Come proteggersi dalla nuova vulnerabilità di Outlook
Una delle criticità di questa vulnerabilità riguarda l’inefficacia dei classici comportamenti solitamente consigliati in caso di minaccia informatica. Stavolta, infatti, la diffidenza verso mittenti sconosciuti o il controllo degli allegati non servono a bloccare la minaccia.
Per proteggere i propri dispositivi e i propri account la prima cosa da fare è procedere con l’installazione delle patch di sicurezza che Microsoft ha prontamente rilasciato con l’ultimo aggiornamento di Windows 11, disponibile tramite Windows Update.
Molto utile anche l’attivazione degli aggiornamenti automatici, avendo cura di configurare il sistema per il download e l'installazione automatica delle correzioni software, in modo da ridurre al minimo la finestra temporale in cui il PC rimane esposto a vulnerabilità note.
Per chi utilizza comunemente Outlook, in via cautelativa, è possibile disattivare la visualizzazione automatica delle email nel riquadro di anteprima, spingendo il client a caricare il testo solo su richiesta esplicita dell’utente.
Per saperne di più: Sicurezza informatica: guida alla navigazione sicura sul web
Domande frequenti (FAQ)
-
Come funziona la nuova vulnerabilità di Outlook?La nuova vulnerabilità di Outlook consente l'esecuzione automatica di codice malevolo semplicemente aprendo o visualizzando un messaggio nel riquadro di anteprima, senza richiedere azioni da parte dell'utente.
-
Perché la falla di Outlook è diversa dalle classiche truffe via email?La differenza principale è che questa vulnerabilità non richiede interazione da parte della vittima, a differenza delle classiche truffe che si basano sull'ingegneria sociale per indurre l'utente a compiere azioni consapevoli.
-
Come proteggersi dalla nuova vulnerabilità di Outlook?Per proteggere i dispositivi, è consigliabile installare le patch di sicurezza fornite da Microsoft tramite Windows Update e attivare gli aggiornamenti automatici per ridurre la finestra temporale di esposizione alle vulnerabilità.



