网络第5域

接近满分漏洞!已有黑客利用Outlook漏洞攻击 打开邮件就会触发

字号+作者:快科技 来源:快科技 2025-02-07 15:24 评论(创建话题) 收藏成功收藏本文

本周四美国网络安全和基础设施安全局(CISA)发布公告,要求所有美国联邦机构必须在3周内完成系统补丁部署,以修复微软Outlook中存在的高危远程代码执行漏洞。'...

本周四美国网络安全和基础设施安全局(CISA)发布公告,要求所有美国联邦机构必须在3周内完成系统补丁部署,以修复微软Outlook中存在的高危远程代码执行漏洞。该漏洞编号为CVE-2024-21413,由安全专家HaifeiLi在2024年1月发现并通报给微软,漏洞评分9.8分(满分10分)。hQP品论天涯网

微软已于2024年2月发布了修复补丁,安装KB5002537及以上的补丁即可修复该漏洞。hQP品论天涯网

借助该漏洞,攻击者可以通过发送带有恶意链接的钓鱼邮件,绕过保护视图并以编辑模式打开恶意Office文件,从而实现远程代码执行。hQP品论天涯网

黑客利用该漏洞的方式是通过“MonikerLink”绕过Outlook的保护视图,使用file://协议指向黑客控制的服务器URL,并在URL中添加感叹号和随机文本(例如“!something”)嵌入到邮件中。hQP品论天涯网

当用户打开带有恶意链接的邮件时,攻击者即可远程执行任意代码,窃取用户NTLM凭据。hQP品论天涯网

目前,已有黑客开始利用该漏洞发起攻击,CISA强调,该漏洞是恶意网络行为者常用的攻击途径,对联邦企业构成重大风险,建议私营机构也优先修补漏洞。hQP品论天涯网

hQP品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱service@pltyw.com

39
扫二维码添加收藏返回顶部