微软 Outlook 被曝高危漏洞,可绕过保护视图远程执行任意代码
创始人
2025-02-07 14:41:06
0

IT之家 2 月 7 日消息,美国网络安全和基础设施安全局(CISA)本周四发布公告,要求美国联邦机构在 3 周内(2 月 27 日前)为其系统部署补丁,修复微软 Outlook 高危远程代码执行漏洞。

该漏洞由来自网络安全公司 Check Point Research 的安全专家 Haifei Li 率先发现,追踪编号为 CVE-2024-21413。

CISA 表示目前已经有证据表明,有黑客利用该漏洞发起攻击。攻击者可以绕过保护视图(该视图应以只读模式打开 Office 文件以阻止嵌入其中的有害内容),并以编辑模式打开恶意 Office 文件,从而获得远程代码执行能力。

攻击者利用名为“Moniker Link”的安全方式,绕过 Outlook 内置的恶意链接保护,使用 file:// 协议,并在指向攻击者控制服务器的 URL 中添加感叹号和随机文本(例如 "!something"),嵌入到电子邮件中。

IT之家附上示例如下:

*CLICK ME*

CVE-2024-21413 影响多个 Office 产品,包括 Microsoft Office LTSC 2021、Microsoft 365 Apps for Enterprise、Microsoft Outlook 2016 和 Microsoft Office 2019。

黑客成功攻击后,可以窃取 NTLM 凭据,以及通过恶意制作的 Office 文档执行任意代码。CISA 已将此漏洞添加到其已知被利用漏洞 (KEV) 目录中,并将其标记为正在被积极利用。

CISA 强调,这类漏洞是恶意网络行为者常用的攻击途径,对联邦企业构成重大风险。虽然 CISA 主要关注提醒联邦机构尽快修补漏洞,但也建议私营机构优先修补这些漏洞,以阻止正在进行的攻击。

相关内容

热门资讯

【数智化CIO展】齐心集团董事... 于斌平 本文由齐心集团董事兼CTO于斌平投递并参与由数智猿×数据猿×上海大数据联盟共同推出的《202...
2025京东政企业务城市峰会走... 8月28日,2025京东政企业务城市峰会・上海站顺利举办。本次峰会以“降本提质:员工福利满意度与效率...
AI相关重磅文件发布,六大行动... 来源:第一财经 (本文作者付一夫为苏商银行特约研究员) 据中国政府网8月26日消息,国务院日前印发了...
陕西一女子因酒店自助早餐不让打... 近日,陕西某酒店自助早餐时段,一名女子因被工作人员劝阻将食物打包外带,竟当着自己年幼女儿的面,将20...
中央重磅部署“人工智能+” 为... 扫码文末“投小圈” 加入行业交流群 文章来源:新闻联播、21世纪经济报道等 8月26日,《关于深入实...
创立5年业绩狂飙,CXO明星公... 出品 | 创业最前线 作者 | 张珏 编辑 | 蛋总 美编 | 邢静 审核 | 颂文 在创新药的下一...
元年科技深陷财务危机:费控软件... 野蛮人先倒下了 *本文为评论员投稿,不代表环球旅讯立场 最近几天,听说了费控行业龙头企业元年科技“破...
重大突破!中国科学家成功观测 记者28日从清华大学获悉,我国科学家在百比特超导量子芯片上成功观测到新型“热”拓扑边缘态,为保护脆弱...
透视辅助挂(wpk德州)wpk... 透视辅助挂(wpk德州)wpk透视辅助封号吗(透明黑科技)的确真的有挂(有挂渠道)-哔哩哔哩1、超多...