Microsoft, Outlook e-posta uygulaması üzerinden bilgisayar korsanlarının kolayca kötü amaçlı yazılım yaymasına olanak verebilecek bir güvenlik açığının varlığı konusunda kullanıcıları resmi olarak uyardı. Şirket ayrıca, kullanıcılar tarafından ücretsiz olarak indirilebilen bu güvenlik açığı için bir yama yayınladı (şu anda CVE-2025-21298 olarak izleniyor) ve kullanıcıları bunu hemen uygulamaya çağırıyor.
CVE-2025-21298 güvenlik açığı, boşaltılan belleği kullanma ve geçerli verileri bozma veya kötü amaçlı yazılımı uzaktan dağıtma davranışıyla 9,8 - kritik - ölçeğinde derecelendirilmiştir. Hata, kullanıcıların Excel grafiğini Word belgesine ekleme gibi diğer belgelere ve nesnelere ekleme ve bağlantı sağlamalarına olanak tanıyan Windows'un Nesne Bağlama ve Gömme (OLED) işlevinde bulunuyor. Bu güvenlik açığı, kullanıcıların özel olarak hazırlanmış e-postaları önizlerken kötü amaçlı yazılımlarla enfekte olmasına olanak tanıması nedeniyle de oldukça tehlikeli.

Microsoft bir güvenlik uyarısında, "Bir kurban, Microsoft Outlook yazılımının etkilenen bir sürümünü kullanarak özel olarak hazırlanmış bir e-postayı açarsa veya kurbanın Outlook uygulaması özel olarak hazırlanmış bir e-postanın önizlemesini görüntülerse, güvenlik açığından faydalanılabilir . Bu , bir saldırganın kurbanın makinesinde uzaktan kod yürütmesiyle sonuçlanabilir" dedi .
Şu anda yamayı uygulayamıyorsanız Microsoft, e-postalarınızı büyük LAN'larda düz metin olarak görüntüleme ve NTLM trafiğini tamamen devre dışı bırakma veya kısıtlama gibi adımlar atmanızı önerir.
E-postanızı düz metin olarak görüntülediğinizde ne olur? Temel olarak tüm farklı animasyonlar, resimler ve yazı tipleri kaldırılır. E-postalarınız düz metin olarak o kadar kötü görünmeyecektir, ancak Outlook'un yeni sürümüne yönelik bir güncelleme beklerken kesintileri önlemek için bu gereklidir.