7 月 12 日消息,微軟公司于 7 月發布安全補丁,修復了追蹤編號為 CVE-2024-3802 的高危安全漏洞,并敦促用戶盡快安裝部署。
該漏洞由網絡安全團隊 Morphisec 于今年 4 月發現,認為影響 5 億 Outlook 用戶,覆蓋大部分 Outlook 版本,在不需要用戶點擊交互的情況下執行遠程代碼,其 CVSS 3.1 基本得分為 8.8,時間分數(反應漏洞隨著時間推移的影響而不受環境影響)為 7.7。
注:Morphisec 團隊表示在最糟糕的場景下,黑客可以利用該漏洞訪問用戶數據、執行惡意代碼、竊取機密數據等等。
由于缺乏用戶身份驗證,這個漏洞特別危險,需要優先解決。微軟最初將該漏洞歸類為“高”(High)風險,但認為該漏洞只能在某些情況下被利用,而專家認為應該視為“關鍵”(Critical)。
本文鏈接:http://www.tebozhan.com/showinfo-119-100595-0.html微軟已修復,Outlook 被曝嚴重遠程執行漏洞:影響 5 億用戶,可竊取信息、執行惡意代碼
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com