微软 Outlook 被曝高危漏洞,可绕过保护视图远程执行任意代码
创始人
2025-02-07 14:41:06
0

IT之家 2 月 7 日消息,美国网络安全和基础设施安全局(CISA)本周四发布公告,要求美国联邦机构在 3 周内(2 月 27 日前)为其系统部署补丁,修复微软 Outlook 高危远程代码执行漏洞。

该漏洞由来自网络安全公司 Check Point Research 的安全专家 Haifei Li 率先发现,追踪编号为 CVE-2024-21413。

CISA 表示目前已经有证据表明,有黑客利用该漏洞发起攻击。攻击者可以绕过保护视图(该视图应以只读模式打开 Office 文件以阻止嵌入其中的有害内容),并以编辑模式打开恶意 Office 文件,从而获得远程代码执行能力。

攻击者利用名为“Moniker Link”的安全方式,绕过 Outlook 内置的恶意链接保护,使用 file:// 协议,并在指向攻击者控制服务器的 URL 中添加感叹号和随机文本(例如 "!something"),嵌入到电子邮件中。

IT之家附上示例如下:

*CLICK ME*

CVE-2024-21413 影响多个 Office 产品,包括 Microsoft Office LTSC 2021、Microsoft 365 Apps for Enterprise、Microsoft Outlook 2016 和 Microsoft Office 2019。

黑客成功攻击后,可以窃取 NTLM 凭据,以及通过恶意制作的 Office 文档执行任意代码。CISA 已将此漏洞添加到其已知被利用漏洞 (KEV) 目录中,并将其标记为正在被积极利用。

CISA 强调,这类漏洞是恶意网络行为者常用的攻击途径,对联邦企业构成重大风险。虽然 CISA 主要关注提醒联邦机构尽快修补漏洞,但也建议私营机构优先修补这些漏洞,以阻止正在进行的攻击。

相关内容

热门资讯

透视能赢!德州ai机器人,(德... 透视能赢!德州ai机器人,(德州扑克)果然存在有挂(详细辅助必备教程);1、点击下载安装,德州ai机...
透视攻略(WepOke)透视辅... 1、透视攻略(WepOke)透视辅助挂(wepower辅助器)真是是真的有挂(详细透视实用技巧);详...
透视新版(WepOke)外挂透... 透视新版(WepOke)外挂透明挂辅助软件(aapoker透明挂)本来有挂(详细透视2025新版);...
透视挂!德州AI智能辅助机器人... 透视挂!德州AI智能辅助机器人,(nzt德州)都是存在有挂(详细辅助专业教程)暗藏猫腻,小编详细说明...
透视线上(wEpOke)透明挂... 1、透视线上(wEpOke)透明挂辅助app(wepoke辅助挂)原生真的是有挂(详细透视普及教程)...
透视代打!德扑之星作弊,(德州... 透视代打!德扑之星作弊,(德州扑克)竟然真的是有挂(详细辅助必赢方法)1、全新机制【德扑之星作弊软件...
透视最新(wEpOke)透明挂... 透视最新(wEpOke)透明挂辅助app(WePoKe透明挂)确实存在有挂(详细透视系统教程);We...
透视挂透视!智星德州菠萝偷偷看... 透视挂透视!智星德州菠萝偷偷看牌功能,(德扑)一直真的是有挂(详细辅助新2025版)1.智星德州菠萝...
透视安装(wePoke)外挂透... 透视安装(wePoke)外挂透明挂辅助技巧(wepoke辅助挂)都是真的是有挂(详细透视插件教程);...
透视私人局!德扑之星ai代打,... 透视私人局!德扑之星ai代打,(德州ai)总是真的有挂(详细辅助黑科技教程)1、德扑之星ai代打系统...