Åbner i en ny fane
CVE-2024-42220
Alvorlig

CVE-2024-42220: Sårbarhed i Outlook til Mac

Sårbarhed i Microsoft Outlook til Mac giver ondsindet software adgang til dine data og filer via Outlooks tilladelser.

CVSS Score
7.1
Offentliggjort
18/12/2024
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdater inden for 7 dage

Hvad er det?

CVE-2024-42220 er en sårbarhed i Microsoft Outlook version 16.83.3 til macOS. Fejlen gør det muligt for et ondsindet program at injicere (indsprøjte) en skjult kodebibliotek-fil ind i Outlook. Når Outlook så starter, overtager det ondsindede program Outlooks adgangstilladelser — eksempelvis adgang til kontakter, kalender, filer og e-mail. Teknisk set er der tale om en fejl i verifikation af kodesignaturer (CWE-347), hvilket betyder, at Outlook ikke tjekker grundigt nok, om de kodebiblioteker den indlæser, er ægte og troværdige.

Hvem rammer det?

Sårbarheden rammer alle der bruger Microsoft Outlook version 16.83.3 på en Mac-computer. Det gælder typisk:

  • Medarbejdere og ledere der bruger Outlook til e-mail og kalender på Mac
  • Virksomheder der ikke har opdateret Outlook automatisk
  • Organisationer hvor brugere kan installere eller køre programmer på deres Mac

Brugere af Outlook på Windows eller via webbrowser er ikke berørt af denne specifikke sårbarhed.

Hvad kan ske?

Hvis en angriber udnytter sårbarheden, kan følgende ske:

  • Datalæk: Angriberen kan få adgang til dine e-mails, kontakter og kalenderdata, da angrebet arver Outlooks tilladelser
  • Adgang til filer: Outlook har ofte adgang til dine dokumentmapper — det kan angriberen udnytte til at læse eller ændre filer
  • Omgåelse af sikkerhedsbegrænsninger: Det ondsindede program kan handle med Outlooks identitet og dermed omgå macOS’s sikkerhedssystem (Gatekeeper og TCC)

Angrebet kræver dog, at den ondsindede software allerede er installeret på computeren — det er ikke et fjernangreb over internettet.

Hvor alvorligt er det?

Sårbarheden er vurderet til CVSS-score 7.1 ud af 10 (Alvorlig). Her er hvad det betyder i praksis:

  • Lokal adgang kræves: En angriber skal have adgang til din Mac — enten fysisk eller via andet skadeligt software der allerede kører på maskinen
  • Lav kompleksitet: Når adgangen er der, er angrebet relativt nemt at udføre
  • Høj påvirkning på fortrolighed og integritet: Data kan læses og ændres
  • Ingen påvirkning på tilgængelighed: Dine systemer fortsætter med at fungere — det handler om uautoriseret adgang, ikke nedbrud

Risikoen er størst i miljøer hvor brugere kan installere software frit, eller hvor en computer allerede er kompromitteret.

Hvad gør jeg nu?

Følg disse trin for at beskytte din virksomhed:

  1. Opdater Microsoft Outlook på alle Mac-computere nu: Åbn Outlook, klik på HjælpSøg efter opdateringer, og installer alle tilgængelige opdateringer. Microsoft har udgivet en patch der lukker denne sårbarhed.
  2. Aktivér automatiske opdateringer: Sørg for at Microsoft AutoUpdate er aktiveret på alle Mac-computere, så fremtidige sikkerhedsopdateringer installeres automatisk.
  3. Begræns software-installation: Sørg for at medarbejdere ikke kan installere ukendte eller usignerede programmer på deres Mac. Brug macOS’s indstillinger under Sikkerhed og privatliv til at begrænse til App Store og kendte udviklere.
  4. Gennemgå adgangstilladelser for Outlook: Tjek under macOS Systemindstillinger → Privatliv og sikkerhed hvilke tilladelser Outlook har, og fjern dem der ikke er nødvendige.
  5. Overvåg for usædvanlig aktivitet: Hold øje med om Outlook eller andre programmer pludselig tilgår filer eller data de ikke plejer at tilgå.
Tidsfrist

Opdater inden for 7 dage

Sådan ser Auroa det

Opdater Microsoft Outlook på alle Mac-computere i din virksomhed hurtigst muligt — det er den vigtigste handling du kan tage lige nu. Selvom angrebet kræver lokal adgang til maskinen, er risikoen reel hvis medarbejdere installerer software fra ukendte kilder eller har besøgt mistænkelige hjemmesider. Vi anbefaler desuden at du indfører en politik om automatiske opdateringer og begrænsning af software-installation på virksomhedens Mac-computere som en permanent foranstaltning.

Tidslinje

18/12/2024
CVE offentliggjort
NVD (National Vulnerability Database) offentliggjorde CVE-2024-42220 med en CVSS-score på 7.1 (Alvorlig). Sårbarheden i Microsoft Outlook 16.83.3 til macOS blev dermed offentligt kendt.
18/12/2024
Tekniske detaljer frigivet
Sårbarheden blev afsløret med tekniske detaljer om library injection-metoden, hvilket potentielt giver angribere nok information til at udvikle udnyttelseskode (exploit).
18/12/2024
Patch tilgængelig fra Microsoft
Microsoft har udgivet en sikkerhedsopdatering til Outlook til macOS der lukker denne sårbarhed. Opdateringen distribueres via Microsoft AutoUpdate.
18/12/2024
Proof-of-concept tilgængeligt
Offentliggørelsen af CVE'en ledsages af tilstrækkelige tekniske detaljer til, at sikkerhedsforskere og potentielle angribere kan konstruere udnyttelseskode. Risikoen for aktiv udnyttelse stiger over tid.

Konkrete eksempler

Ondsindet gratis program installerer bagdør

En medarbejder downloader et gratis produktivitetsprogram fra en ukendt hjemmeside. Programmet indeholder et skjult kodebibliotek der automatisk injiceres i Microsoft Outlook ved næste opstart. Angriberen overtager nu Outlooks adgang til e-mails og kontakter og kan i det skjulte videresende forretningskritisk korrespondance til en ekstern server.

Phishing-mail med inficeret vedhæftning

En medarbejder modtager en e-mail med en tilsyneladende legitim vedhæftning — for eksempel et Word-dokument med en makro. Makroen installerer et ondsindet bibliotek i baggrunden. Næste gang Outlook åbnes, indlæses biblioteket og udnytter Outlooks tilladelser til at tilgå filer på medarbejderens Mac, herunder følsomme dokumenter i Downloads- og Dokumenter-mapperne.

Konkurrent eller insider med fysisk adgang

En uautoriseret person med kortvarig fysisk adgang til en ulåst Mac — for eksempel på et kontor eller under en konference — installerer hurtigt et ondsindet program. Programmet afventer at Outlook åbnes, injicerer sit bibliotek og begynder at kopiere kalenderdata og e-mailindhold til et eksternt sted, uden at brugeren opdager det.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — Outlook

16.83.3

CVSS-detaljer

Attack Vector
LOCAL
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
NONE

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

CWE-svaghedstyper

CWE-347

Original NVD-beskrivelse (engelsk)

A library injection vulnerability exists in Microsoft Outlook 16.83.3 for macOS. A specially crafted library can leverage Outlook’s access privileges, leading to a permission bypass. A malicious application could inject a library and start the program to trigger this vulnerability and then make use of the vulnerable application’s permissions.

Referencer & kilder

Eksterne kilder

Sværhedsgrad
Alvorlig
CVSS Base Score
7.1
Hurtige fakta
CVE-ID
CVE-2024-42220
Offentliggjort
18/12/2024
Sidst opdateret
17/06/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdater inden for 7 dage

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.