微软Outlook被曝高危漏洞,可绕过保护视图远程执行任意代码
创始人
2025-02-07 16:21:57
0

2 月 7 日消息,美国网络安全和基础设施安全局(CISA)本周四发布公告,要求美国联邦机构在 3 周内(2 月 27 日前)为其系统部署补丁,修复微软 Outlook 高危远程代码执行漏洞。

该漏洞由来自网络安全公司 Check Point Research 的安全专家 Haifei Li 率先发现,追踪编号为 CVE-2024-21413。

CISA 表示目前已经有证据表明,有黑客利用该漏洞发起攻击。攻击者可以绕过保护视图(该视图应以只读模式打开 Office 文件以阻止嵌入其中的有害内容),并以编辑模式打开恶意 Office 文件,从而获得远程代码执行能力。

攻击者利用名为“Moniker Link”的安全方式,绕过 Outlook 内置的恶意链接保护,使用 file:// 协议,并在指向攻击者控制服务器的 URL 中添加感叹号和随机文本(例如 "!something"),嵌入到电子邮件中。

IT之家附上示例如下:

*CLICK ME*

CVE-2024-21413 影响多个 Office 产品,包括 Microsoft Office LTSC 2021、Microsoft 365 Apps for Enterprise、Microsoft Outlook 2016 和 Microsoft Office 2019。

黑客成功攻击后,可以窃取 NTLM 凭据,以及通过恶意制作的 Office 文档执行任意代码。CISA 已将此漏洞添加到其已知被利用漏洞 (KEV) 目录中,并将其标记为正在被积极利用。

CISA 强调,这类漏洞是恶意网络行为者常用的攻击途径,对联邦企业构成重大风险。虽然 CISA 主要关注提醒联邦机构尽快修补漏洞,但也建议私营机构优先修补这些漏洞,以阻止正在进行的攻击。

【来源:IT之家】

相关内容

热门资讯

1分钟软件!hhpoker作弊... 1分钟软件!hhpoker作弊码怎么用,hhpoker透视方法,详细教程(有挂规律)暗藏猫腻,小编详...
五分钟有插件吗!wepoker... 五分钟有插件吗!wepoker怎么下载游戏,wepoker辅助软件视频,详细教程(有挂方法)1、we...
五分钟插件下载!aapoker... 五分钟插件下载!aapoker ai插件,aapoker透视脚本,详细教程(有挂细节);1、任何aa...
4分钟辅助器!hhpoker德... 4分钟辅助器!hhpoker德州透视,hhpoker辅助,详细教程(有挂外挂)1、打开软件启动之后找...
6分钟模拟器!wpk作弊(透视... 6分钟模拟器!wpk作弊(透视辅助)详细辅助方法(好像有挂)1、wpk作弊系统规律教程、wpk作弊辅...
二分钟黑侠辅助器!wepoke... 二分钟黑侠辅助器!wepoker透视app下载,wepoker破解器激活码,详细教程(有挂功能)1)...
两分钟德州脚本!hhpoker... 两分钟德州脚本!hhpoker辅助挂是真的吗(透视脚本)详细辅助工具(切实存在有挂)暗藏猫腻,小编详...
两分钟ai插件!aapoker... 两分钟ai插件!aapoker辅助软件合法吗,aapoker辅助器是真的吗,详细教程(有挂秘笈)一、...
三分钟作弊码!wpk模拟器(透... 三分钟作弊码!wpk模拟器(透视辅助)详细辅助插件(好像真的有挂)1、wpk模拟器透视辅助简单,wp...
9分钟科技!wepoker透视... 9分钟科技!wepoker透视脚本免费app,wejoker内置辅助,详细教程(有挂辅助)1、完成w...