2月7日消息,本周四美国网络安全和基础设施安全局(CISA)发布公告,要求所有美国联邦机构必须在3周内完成系统补丁部署,以修复微软Outlook中存在的高危远程代码执行漏洞。该漏洞编号为CVE-2024-21413,由安全专家Haifei Li在2024年1月发现并通报给微软,漏洞评分9.8分(满分10分)。微软已于2024年2月发布了修复补丁,安装KB5002537及以上的补丁即可修复该漏洞。借助该漏洞,攻击者可以通过发送带有恶意链接的钓鱼邮件,绕过保护视图并以编辑模式打开恶意Office文件,从而实现远程代码执行。黑客利用该漏洞的方式是通过"Moniker Link"绕过Outlook的保护视图,使用file://协议指向黑客控制的服务器URL,并在URL中添加感叹号和随机文本(例如"!something")嵌入到邮件中。当用户打开带有恶意链接的邮件时,攻击者即可远程执行任意代码,窃取用户NT
接近满分漏洞!已有黑客利用Outlook漏洞攻击:打开邮件就会触发
2025-02-07 00:00:00来源: 砍柴网
赞
你的鼓励是对作者的最大支持
- 专访多位网络安全专家:DeepSeek遭网攻 警惕国家级对手的DDoS攻击2025-02-06 00:00:00
- 炒作?割韭菜?EOS “天价” 安全漏洞,不过是周鸿祎蓄谋策划的一次营销事件2025-02-04 00:00:00
- 接近物理极限,江波龙推出 7.2mm 超小尺寸 eMMC2025-01-27 00:00:00
- 这一补贴,已有792万人申请!2025-01-25 00:00:00
- 8岁男孩拖着氧气管欢乐跳舞感动网友 他靠吸氧维持生命已有6年2025-01-23 00:00:00