login LOGIN
CHIUDI chiudi
Il mio profilo

mostra
Hai dimenticato la password?
Inserisci l'indirizzo email di registrazione per reimpostare la password.
Segui le istruzioni che ti abbiamo inviato per posta elettronica.

Scoperta una vulnerabilità di Outlook che si attiva aprendo una mail

Ascolta l'articolo

Gli esperti hanno segnalato una vulnerabilità di Outlook che permette di infettare il PC senza l'interazione dell'utente. Ecco come funziona e come difendersi

Microsoft Outlook Tada Images/Shutterstock

In Breve (TL;DR)

  • Una vulnerabilità di Outlook permette l'esecuzione di codice malevolo semplicemente visualizzando un'email, senza cliccare link o aprire allegati.
  • La protezione passa soprattutto dagli aggiornamenti di sicurezza, Microsoft ha già distribuito una patch tramite Windows Update che bisogna installare quanto prima.

Gli esperti di sicurezza informatica hanno segnalato nuova vulnerabilità all'interno di Microsoft Outlook in grado di stravolgere le classiche dinamiche degli attacchi via posta elettronica.

Secondo quanto emerso dalle analisi tecniche, infatti, in presenza di determinate condizioni software e di sistema, sarebbe sufficiente aprire o semplicemente visualizzare un messaggio nel riquadro di anteprima per avviare l'esecuzione automatica di codice malevolo.

Questa nuova minaccia, quindi, permette ai malintenzionati digitali di superare le barriere di protezione standard senza richiedere alcuna azione da parte della vittima.

Perché questa falla di Outlook è diversa dalle classiche truffe via email

Come ben noto, la maggior parte delle campagne di phishing e dei tentativi di truffa informatica si basa sul concetto di ingegneria sociale, cioè delle tecniche particolari che cercano di indurre l'utente a compiere un’azione consapevolmente, come cliccare su un collegamento sospetto, scaricare un file allegato o inserire le proprie credenziali all'interno di un falso portale.

Nel caso di questa nuova vulnerabilità, lo scenario cambia radicalmente e ciò è dovuto essenzialmente all’assenza di interazione da parte della vittima. L'attacco, infatti, non fa leva sulla distrazione dell'utente, ma utilizza un difetto strutturale nella gestione e nel rendering dei messaggi da parte di Outlook.

Per questo motivo, non essendoci link malevoli da verificare o estensioni di file sospette da evitare, i normali strumenti per riconoscere un'email di phishing o qualsiasi altra minaccia informatica risultano inefficaci, lasciando di fatto senza alcuna protezione milioni di PC in tutto il mondo.

Oltretutto,l'infezione o l'accesso non autorizzato possono avviarsi nel momento stesso in cui il software carica il contenuto del messaggio a schermo, senza mostrare alcun segnale, cosa che rende la minaccia ancora più insidiosa e difficile da rilevare.

Come proteggersi dalla nuova vulnerabilità di Outlook

Una delle criticità di questa vulnerabilità riguarda l’inefficacia dei classici comportamenti solitamente consigliati in caso di minaccia informatica. Stavolta, infatti, la diffidenza verso mittenti sconosciuti o il controllo degli allegati non servono a bloccare la minaccia.

Per proteggere i propri dispositivi e i propri account la prima cosa da fare è procedere con l’installazione delle patch di sicurezza che Microsoft ha prontamente rilasciato con l’ultimo aggiornamento di Windows 11, disponibile tramite Windows Update.

Molto utile anche l’attivazione degli aggiornamenti automatici, avendo cura di configurare il sistema per il download e l'installazione automatica delle correzioni software, in modo da ridurre al minimo la finestra temporale in cui il PC rimane esposto a vulnerabilità note.

Per chi utilizza comunemente Outlook, in via cautelativa, è possibile disattivare la visualizzazione automatica delle email nel riquadro di anteprima, spingendo il client a caricare il testo solo su richiesta esplicita dell’utente.

Per saperne di più: Sicurezza informatica: guida alla navigazione sicura sul web

Come virus e spam riescono a eludere i filtri di sicurezza

Alcuni virus e messaggi di spam sono riusciti ad eludere i filtri di sicurezza delle caselle di posta. Ecco cosa sta succedendo e perché bisogna stare attenti

Domande frequenti (FAQ)

  • Come funziona la nuova vulnerabilità di Outlook?
    La nuova vulnerabilità di Outlook consente l'esecuzione automatica di codice malevolo semplicemente aprendo o visualizzando un messaggio nel riquadro di anteprima, senza richiedere azioni da parte dell'utente.
  • Perché la falla di Outlook è diversa dalle classiche truffe via email?
    La differenza principale è che questa vulnerabilità non richiede interazione da parte della vittima, a differenza delle classiche truffe che si basano sull'ingegneria sociale per indurre l'utente a compiere azioni consapevoli.
  • Come proteggersi dalla nuova vulnerabilità di Outlook?
    Per proteggere i dispositivi, è consigliabile installare le patch di sicurezza fornite da Microsoft tramite Windows Update e attivare gli aggiornamenti automatici per ridurre la finestra temporale di esposizione alle vulnerabilità.
A cura di Cultur-e
Addestramento IA non consentito: É assolutamente vietato l’utilizzo del contenuto di questa pubblicazione, in qualsiasi forma o modalità, per addestrare sistemi e piattaforme di intelligenza artificiale generativa. I contenuti sono coperti da copyright.
Intelligenza Astrale
Intelligenza Astrale
Immagine principale del blocco
Intelligenza Astrale
Fda gratis svg
L’oroscopo di Fastweb Plus generato con l’Intelligenza Artificiale
Leggi l’oroscopo gratuito

Iscriviti
all'area personale

Per ricevere Newsletter, scaricare eBook, creare playlist vocali e accedere ai corsi della Fastweb Digital Academy a te dedicati.