微软已修复,Outlook被曝严重远程执行漏洞:影响5亿用户

业界
2024
07/12
15:19
IT之家
分享
评论

7 月 12 日消息,微软公司于 7 月发布安全补丁,修复了追踪编号为 CVE-2024-3802 的高危安全漏洞,并敦促用户尽快安装部署。

该漏洞由网络安全团队 Morphisec 于今年 4 月发现,认为影响 5 亿 Outlook 用户,覆盖大部分 Outlook 版本,在不需要用户点击交互的情况下执行远程代码,其 CVSS 3.1 基本得分为 8.8,时间分数(反应漏洞随着时间推移的影响而不受环境影响)为 7.7。

IT之家注:Morphisec 团队表示在最糟糕的场景下,黑客可以利用该漏洞访问用户数据、执行恶意代码、窃取机密数据等等。

由于缺乏用户身份验证,这个漏洞特别危险,需要优先解决。微软最初将该漏洞归类为“高”(High)风险,但认为该漏洞只能在某些情况下被利用,而专家认为应该视为“关键”(Critical)。

【来源:IT之家】

THE END
广告、内容合作请点击这里 寻求合作
微软Outlook
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

4月2日消息,近期微软对其Windows新Outlook的部署指南进行了更改,根据最新更新,微软确认新的部署将默认包含新Outlook应用程序。
业界
2 月 7 日消息,美国网络安全和基础设施安全局(CISA)本周四发布公告,要求美国联邦机构在 3 周内(2 月 27 日前)为其系统部署补丁,修复微软 Outlook 高危远程代码执行漏洞。
业界
12 月 18 日消息,微软昨日(12 月 17 日)更新 Feedback Hub 帖子,承认没有完全修复桌面端 Outlook 的“0x80049dd3”错误代码,状态从“已修复”再次调整为“正在调查”。
业界
7 月 17 日消息,微软公司 7 月 15 日更新支持文档,修复了去年 12 月更新导致的 Outlook 误报问题。
业界
3 月 11 日消息,根据 Microsoft 365 路线图中的新条目,微软计划在移动设备上的 Outlook 应用程序中添加新的非电子邮件相关功能。
业界

相关推荐

1
3