微软 Outlook 被曝高危漏洞,可绕过保护视图远程执行任意代码
创始人
2025-02-07 14:41:06
0

IT之家 2 月 7 日消息,美国网络安全和基础设施安全局(CISA)本周四发布公告,要求美国联邦机构在 3 周内(2 月 27 日前)为其系统部署补丁,修复微软 Outlook 高危远程代码执行漏洞。

该漏洞由来自网络安全公司 Check Point Research 的安全专家 Haifei Li 率先发现,追踪编号为 CVE-2024-21413。

CISA 表示目前已经有证据表明,有黑客利用该漏洞发起攻击。攻击者可以绕过保护视图(该视图应以只读模式打开 Office 文件以阻止嵌入其中的有害内容),并以编辑模式打开恶意 Office 文件,从而获得远程代码执行能力。

攻击者利用名为“Moniker Link”的安全方式,绕过 Outlook 内置的恶意链接保护,使用 file:// 协议,并在指向攻击者控制服务器的 URL 中添加感叹号和随机文本(例如 "!something"),嵌入到电子邮件中。

IT之家附上示例如下:

*CLICK ME*

CVE-2024-21413 影响多个 Office 产品,包括 Microsoft Office LTSC 2021、Microsoft 365 Apps for Enterprise、Microsoft Outlook 2016 和 Microsoft Office 2019。

黑客成功攻击后,可以窃取 NTLM 凭据,以及通过恶意制作的 Office 文档执行任意代码。CISA 已将此漏洞添加到其已知被利用漏洞 (KEV) 目录中,并将其标记为正在被积极利用。

CISA 强调,这类漏洞是恶意网络行为者常用的攻击途径,对联邦企业构成重大风险。虽然 CISA 主要关注提醒联邦机构尽快修补漏洞,但也建议私营机构优先修补这些漏洞,以阻止正在进行的攻击。

相关内容

热门资讯

透视操作!约局吧游戏挂(AAp... 透视操作!约局吧游戏挂(AApoker透视软件)其实真的有辅助软件(哔哩哔哩)1、很好的工具软件,可...
透视了解!超圣大厅黑科技(辅助... 透视了解!超圣大厅黑科技(辅助)蜀南真是有挂辅助器(哔哩哔哩)1、实时超圣大厅黑科技透视辅助更新:用...
透视总结!竞技联盟透视插件(透... 透视总结!竞技联盟透视插件(透视)智星菠萝可以辅助吗(辅助)竟然一直都是有技巧(哔哩哔哩)1、智星菠...
透视经验!wpk辅助是什么(W... 透视经验!wpk辅助是什么(WePoKer网页)原来有辅助攻略(哔哩哔哩)1、在wpk辅助是什么插件...
必备了解!乐乐川南字牌辅助器(... 必备了解!乐乐川南字牌辅助器(辅助)新时代好像是有辅助神器(哔哩哔哩)1、下载好乐乐川南字牌辅助器脚...
透视方针!uupoker透视(... 透视方针!uupoker透视(透视)佛手在线大菠萝为什么都输(辅助)好像真的有工具(哔哩哔哩)1)佛...
透视方式!wepoker透视破... 透视方式!wepoker透视破解版(AApoker中牌率)竟然是有辅助技巧(哔哩哔哩)1、wepok...
解密了解!辅助挂定制交易平台(... 解密了解!辅助挂定制交易平台(辅助)天海娱乐确实存在有辅助工具(哔哩哔哩)1、每一步都需要思考,不同...
透视法门!werplan怎么透... 透视法门!werplan怎么透视(透视)德州局透视(辅助)切实真的有工具(哔哩哔哩)所有人都在同一条...
透视绝活儿!哈糖大菠萝攻略(A... 透视绝活儿!哈糖大菠萝攻略(AApoker发牌)竟然是有辅助技巧(哔哩哔哩)哈糖大菠萝攻略能透视中分...