微软 Outlook 被曝高危漏洞,可绕过保护视图远程

2025-02-07 10:44:03

  美国网络安全和基础设施安全局本周四发布公告,要求美国联邦机构在 3 周内该漏洞由来自网络安全公司 Check Point Research 的安全专家 Haifei Li 率先发现,追踪编号为 CVE-2024-21413。

  CISA 表示目前已经有证据表明,有黑客利用该漏洞发起攻击。攻击者可以绕过保护视图,并以攻击者利用名为“Moniker Link”的安全方式,绕过 Outlook 内置的恶意链接保护,使用 file:// 协议,并在指向攻击者控制服务器的 URL 中添加感叹号和随机文本,嵌入到电子邮件中。

  附上示例如下:

  *CLICKME*

  CVE-2024-21413 影响多个 Office 产品,包括 Microsoft Office LTSC 2021、Microsoft 365 Apps for Enterprise、Microsoft Outlook 2016 和 Microsoft Office 2019。

  黑客成功攻击后,可以窃取 NTLM 凭据,以及通过恶意制作的 Office 文档执行任意代码。CISA 已将此漏洞添加到其已知被利用漏洞 目录中,并将其标记为正在被积极利用。

  CISA 强调,这类漏洞是恶意网络行为者常用的攻击途径,对联邦企业构成重大风险。虽然 CISA 主要关注提醒联邦机构尽快修补漏洞,但也建议私营机构优先修补这些漏洞,以阻止正在进行的攻击。

下一篇:AMD 高管 Frank Azor:RDNA 4 显卡架构完整细节即将公
上一篇:上海一美妆公司激进“裁员计划”曝光,只留少
返回顶部小火箭