接近满分漏洞!已有黑客利用Outlook漏洞攻击:打开邮件就会触发

业界
2025
02/07
12:59
快科技
分享
评论

2月7日消息,本周四美国网络安全和基础设施安全局(CISA)发布公告,要求所有美国联邦机构必须在3周内完成系统补丁部署,以修复微软Outlook中存在的高危远程代码执行漏洞。

该漏洞编号为CVE-2024-21413,由安全专家Haifei Li在2024年1月发现并通报给微软,漏洞评分9.8分(满分10分)。

微软已于2024年2月发布了修复补丁,安装KB5002537及以上的补丁即可修复该漏洞。

借助该漏洞,攻击者可以通过发送带有恶意链接的钓鱼邮件,绕过保护视图并以编辑模式打开恶意Office文件,从而实现远程代码执行。

黑客利用该漏洞的方式是通过"Moniker Link"绕过Outlook的保护视图,使用file://协议指向黑客控制的服务器URL,并在URL中添加感叹号和随机文本(例如"!something")嵌入到邮件中。

当用户打开带有恶意链接的邮件时,攻击者即可远程执行任意代码,窃取用户NTLM凭据。

目前,已有黑客开始利用该漏洞发起攻击,CISA强调,该漏洞是恶意网络行为者常用的攻击途径,对联邦企业构成重大风险,建议私营机构也优先修补漏洞。

【来源:快科技

THE END
广告、内容合作请点击这里 寻求合作
Outlook
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

11 月 16 日消息,科技媒体 Windows Latest 昨日(11 月 15 日)发布博文,报道称在宣布 2024 年 12 月 31 日终止支持邮件和日历(Mail & Calendar)应用后,微软发布了支持文档,推荐用户升至 Win11 新版...
业界
11 月 11 日消息,根据微软 Microsoft 365 信息中心发布的消息,微软将开发的重心放在 Outlook on Edge 边栏上,为用户提供更无缝的使用体验,因此将于 11 月 30 日关闭 Outlook 扩展程序。
业界
1 月 19 日消息,早在 Ignite 2019 上,微软就宣布了全新的 Outlook for Mac 体验,其中包含重新设计的 UI、改进的性能和多项新功能。
业界

相关推荐

1
3