حذرت شركة مايكروسوفت رسميًا المستخدمين من وجود ثغرة أمنية قد تسمح للمتسللين بنشر البرامج الضارة بسهولة عبر تطبيق البريد الإلكتروني Outlook. كما أصدرت الشركة تصحيحًا لهذه الثغرة الأمنية التي تتيح للمستخدم تحرير نفسه منها (والتي يتم تعقبها حاليًا باسم CVE-2025-21298)، وتحث المستخدمين على تطبيقها على الفور.
تم تصنيف الثغرة الأمنية CVE-2025-21298 على مقياس 9.8 - حرجة - مع سلوك استخدام الذاكرة المحررة وإتلاف البيانات الصالحة، أو توزيع البرامج الضارة عن بعد. تكمن المشكلة في وظيفة ربط الكائنات وتضمينها (OLED) في نظام التشغيل Windows، والتي تسمح للمستخدمين بتضمين مستندات وكائنات أخرى والارتباط بها، مثل إضافة مخطط Excel إلى مستند Word. كما أن هذه الثغرة خطيرة بشكل خاص لأنها تسمح بإصابة المستخدمين بالبرامج الضارة عند معاينة رسائل البريد الإلكتروني المصممة خصيصًا.

قالت مايكروسوفت في تنبيه أمني: "قد يُستغل هذا الخلل إذا فتح الضحية بريدًا إلكترونيًا مُصممًا خصيصًا باستخدام إصدار مُصاب من برنامج مايكروسوفت أوتلوك، أو إذا عرض تطبيق أوتلوك للضحية معاينة لرسالة بريد إلكتروني مُصممة خصيصًا. قد يؤدي هذا إلى قيام المهاجم بتنفيذ تعليمات برمجية عن بُعد على جهاز الضحية " .
إذا لم تتمكن من تطبيق التصحيح في هذا الوقت، توصي Microsoft باتخاذ خطوات مثل عرض بريدك الإلكتروني على شبكات LAN الكبيرة كنص عادي، وتعطيل أو تقييد حركة مرور NTLM تمامًا.
ماذا يحدث عندما تقوم بعرض بريدك الإلكتروني بنص عادي؟ بشكل أساسي، تمت إزالة جميع الرسوم المتحركة والصور والخطوط المختلفة. لن تبدو رسائل البريد الإلكتروني الخاصة بك سيئة في النص العادي، ولكن من الضروري تجنب الانقطاعات أثناء انتظار تحديث الإصدار الجديد من Outlook.