Ievainojamība CVE-2024-38077 sniedz uzbrucējam iespēju veikt attālinātu koda izpildi, pilnībā pārņemot Windows serveri. Attālinātai koda izpildei uzbrucējam nav nepieciešama autorizācija sistēmā vai darbības no lietotāju puses.
Ievainojamības sniedz uzbrucējam iespēju, nosūtot speciāli izveidotu e-pastu, izpildīt attālināto JavaScript kodu webmail lietotāja tīmekļa pārlūkā un neautorizēti iegūt pieeju e-pastu saturam, lietotāja parolēm, kontaktiem, kā arī neautorizēti izsūtīt e-pastus.
Vairāk nekā 50 lektori no teju 20 valstīm dalīsies pieredzē par kritiskās infrastruktūras aizsardzību, kiberdraudu izlūkošanu, izspiedējvīrusiem, nanotehnoloģijām, bio-hackingu, AI, mašīnmācīšanos un daudz ko citu.
CERT.LV reģistrētie apdraudējumi no 01.07.2024. līdz 31.07.2024.