Kriminelle nutzen kritischen RCE-Bug in Microsoft Outlook
Die US-Sicherheitsbehörde CISA warnt vor einer derzeit laufenden Angriffswelle, bei der eine kritische Remote Code Execution (RCE)-Sicherheitslücke in Microsoft Outlook ausgenutzt wird.

13. Februar 2025, 13:52 Uhr · Quelle: Pressebox
Cyberkriminelle nutzen eine kritische Sicherheitslücke in Microsoft Outlook (CVE-2024-21413), die eine Remotecode-Ausführung ermöglicht, um NTLM-Anmeldeinformationen zu stehlen. Trotz eines seit einem Jahr verfügbaren Patches ist die Schwachstelle nach wie vor aktiv und wurde jetzt in den KEV-Katalog der CISA aufgenommen.

Neustadt an der Weinstraße, 13.02.2025 (PresseBox) - Die Cybersecurity and Infrastructure Security Agency (CISA) hat in der vergangenen Woche eine Warnung an die US-Gesundheitsbehörden herausgegeben, in der vor einer aktuellen Angriffswelle gegen eine kritische Sicherheitslücke in Microsoft Outlook gewarnt wird.

Entdeckt wurde die Schwachstelle (CVE-2024-21413) von Sicherheitsforschern bei Check Point, die sie auf eine unsachgemäße Eingabevalidierung beim Öffnen von E-Mails mit bösartigen Links unter Verwendung anfälliger Outlook-Versionen zurückführen. Die Angreifer erhalten so die Möglichkeit zur Remotecode-Ausführung, da sie durch die Schwachstelle die geschützte Ansicht umgehen. Diese soll eigentlich in Office-Dateien eingebettete schädliche Inhalte blockieren. Ein erfolgreicher Angriff kann beispielsweise zum Diebstahl von NTLM-Anmeldeinformationen und zur Ausführung von beliebigem Code über böswillig gestaltete Office-Dokumente führen.

Wie Check Point erläuterte, ermöglicht diese Schwachstelle, auch Moniker Link genannt, die in Outlook integrierten Schutzmaßnahmen gegen in E-Mails eingebettete bösartige Links zu umgehen, indem sie das file://-Protokoll verwenden, um so auf von Angreifern kontrollierte Server zu verweisen.

Die gute Nachricht: Microsoft hat bereits vor einem Jahr einen Patch zur Verfügung gestellt, mit dem die Sicherheitslücke behoben werden sollte. Bereits damals warnte das Unternehmen, dass CVE-2024-21413 eine ernst zu nehmende Bedrohung und ein potenzieller Angriffsvektor sei. Betroffen sind mehrere Office-Produkte, darunter Microsoft Office LTSC 2021, Microsoft 365 Apps for Enterprise, Microsoft Outlook 2016 und Microsoft Office 2019.

In der vergangenen Woche wurde die Sicherheitslücke nun in den Katalog der Known Exploited Vulnerabilities (KEV) der CISA aufgenommen. Das beweist, dass Cyberkriminelle sie aktiv für Angriffe ausnutzen. Gleichzeitig sind US-Bundebehörden nun dazu verpflichtet, ihre Systeme innerhalb von drei Wochen gegen die Bedrohung abzusichern, was angesichts des seit einem Jahr verfügbaren Patches ohnehin überfällig ist.

Internet
[pressebox.de] · 13.02.2025 · 13:52 Uhr
[0 Kommentare]
Zwischen Stich und Linie – Achtsames Zeichnen in der Ausstellung mit Anne Nilges
Mainz, 23.02.2026 (lifePR) - Auf einem großen Blatt Papier entstehen spontan Linien, Punkte und Formen, die deinen Atem, deine Aufmerksamkeit und deine Stimmung sichtbar machen. Du wählst Stifte nach Lust und Laune, kombinierst Farben und Größen, lässt deine Hand frei über das Papier fließen – und am Ende kannst du als kleine Erinnerung einen Ausschnitt […] (00)
vor 6 Stunden
Bundestagsabgeordnete (Archiv)
Berlin - Eine Mehrheit der Bundesbürger befürwortet ein Verbot, wonach Abgeordnete keine Verwandten von Parteifreunden mehr als Mitarbeiter beschäftigen dürfen. Das geht aus einer Forsa-Umfrage für das Magazin "Stern" und den Sender RTL hervor. Demnach sind 55 Prozent für ein solches Verbot, während 39 Prozent die bisherige Praxis weiterhin erlauben […] (00)
vor 11 Minuten
Radiohead scheinen neue Projekte in Arbeit zu haben.
(BANG) - Radiohead scheinen neue Projekte in Arbeit zu haben. Fans sind in Aufruhr, nachdem alle fünf Mitglieder der legendären Band offiziell als Direktoren eines neu gegründeten Unternehmens aufgeführt wurden, das den vielsagenden Namen 'Futile Endeavours Limited' trägt. Wie aus Einträgen im britischen Handelsregister hervorgeht, wurden Thom Yorke, […] (00)
vor 7 Stunden
Nach dem tödlichen Angriff in Kanada
Ottawa (dpa) - Etwa zwei Wochen nach den tödlichen Schüssen an einer Schule in Kanada werfen die Chatbot-Unterhaltungen der mutmaßlichen Täterin und der Umgang der Plattformbetreiber mit solchen Inhalten Fragen auf. Das leitende Sicherheitsteam des ChatGPT-Entwicklers OpenAI werde heute zu Gesprächen in Ottawa erwartet, sagte der kanadische Minister für […] (00)
vor 2 Minuten
„Alles ist eine Xbox“ kam intern schlecht an – Bericht belastet Ex-Führung
Bei Microsoft weht ein neuer Wind. Nach dem überraschenden Abgang von Phil Spencer und dem Rücktritt von Sarah Bond steht die Xbox-Sparte vor einem Neustart. Doch ein aktueller Bericht von „The Verge“ sorgt nun für zusätzliche Brisanz. Demnach war die viel diskutierte Strategie „Everything is an Xbox“ intern deutlich umstrittener, als viele gedacht […] (00)
vor 1 Stunde
National Geographic WILD zeigt «Die geheimnisvolle Welt der Bienen»
Die neue Doku-Serie von James Cameron feiert Anfang April TV- und Streaming-Premiere. National Geographic WILD präsentiert mit Die geheimnisvolle Welt der Bienen den nächsten Teil der Emmy-prämierten Reihe «Die geheimnisvolle Welt der …». Produziert wurde die zweiteilige Dokumentation von Oscar-Preisträger James Cameron. Die deutsche TV-Premiere erfolgt am Sonntag, 5. April 2026, um 22: 00 […] (00)
vor 9 Stunden
dpa Chefredaktionskonferenz
Berlin (dpa) - Für Rudi Völler ist die schwelende Debatte um einen Boykott der Fußball-WM in den USA «sinnlos». Bei der dpa-Chefredaktionskonferenz in Berlin sagte der Sportdirektor des Deutschen Fußball-Bunds zu dem Thema: «Es ist sinnlos, das zu diskutieren. Es bringt nichts und du schadest nur den Athleten.» Völler verwies auf seine Erfahrungen als […] (02)
vor 5 Stunden
btc, bitcoin, cryptocurrency, currency, crypto, gold, digital, blockchain, cryptography, 3d
Binance hat eine deutliche Reduzierung seiner Verbindungen zu sanktionierten Entitäten gemeldet, mit einem Rückgang von 97% seit Januar 2024. Diese Ankündigung folgt auf Vorwürfe von Sanktionsverstößen und Behauptungen, dass Ermittler entlassen wurden, weil sie Bedenken hinsichtlich der Compliance geäußert hatten. Binance übertrifft globale […] (00)
vor 56 Minuten
 
Euro Masters Regatta goes LUCERNE REGATTA
Oberschleißheim, 23.02.2026 (lifePR) - Regatta München e.V. freut sich, gemeinsam mit […] (00)
GA-ASI stellt den YFQ-42A Dark Merlin vor
San Diego, CA, 23.02.2026 (PresseBox) - General Atomics Aeronautical Systems, Inc. (GA-ASI) […] (00)
Lieferantenmanagement: Best Practice für den Einkauf im Zeitalter der KI
Burghausen, 23.02.2026 (PresseBox) - In einer zunehmend vernetzten und dynamischen […] (00)
Anhörung von Ex-Präsident Duterte vor Weltstrafgericht
Den Haag (dpa) - Ankläger des Internationalen Strafgerichtshofes haben den Ex- […] (00)
Daniel Radcliffe hatte als Harry Potter seinen Durchbruch.
(BANG) - Daniel Radcliffe empfindet es als "surreal", die neuen Kinderdarsteller zu […] (00)
Ubisoft Montpellier: Bombendrohung zwingt 800 Personen zur Evakuierung
Ubisoft hat in letzter Zeit wahrlich keine ruhigen Monate hinter sich – Entlassungen, […] (00)
Schabowski-Zettel im Haus der Geschichte
Münster (dpa) - Der Rechtsstreit um den sogenannten Schabowski-Zettel geht in die […] (00)
Olympische Winterspiele 2026
Verona (dpa) - Arrivederci Italien: Mit einer farbenfrohen Show in der fast 2000 […] (03)
 
 
Suchbegriff