Din pacate, Microsoft Outlook are in continuare vulnerabilitati care permit inclusiv executarea de cod remote. Da, doar citind un mesaj e-mail puteti fi infectati, fara ca antivirusul instalat sa reactioneze.
Vulnerabilitatea, denumita CVE-2015-6172 afecteaza Office 2010 sau mai mare si se foloseste de executia de cod Adobe Flash. Daca nu aveti update-urile la zi, dar si preventiv pentru a nu mai rula cod Adobe Flash in regim OLE va recomand setarea:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Common\COM Compatibility\{D27CDB6E-AE6D-11cf-96B8-444553540000}] "Compatibility Flags"=dword:00000400
Aceasta previne exploiturile Flash sa fie rulate via OLE.
Microsoft a lansat deja un update in acest sens https://technet.microsoft.com/en-us/library/security/ms15-131.aspxhttps:/technet.microsoft.com/en-us/library/security/ms15-131.aspx , cei care fac update-urile zilnice sunt deja protejati.