专栏名称: 安全圈
国内安全概念新媒体
目录
相关文章推荐
白话区块链  ·  以太坊和Solana哪个更像当年的EOS? ·  15 小时前  
疯狂区块链  ·  如何才能不返贫? ·  昨天  
疯狂区块链  ·  今年楼市不会好的三大原因 ·  2 天前  
白话区块链  ·  为何本轮比特币牛市也如此艰难?还有机会吗? ·  3 天前  
疯狂区块链  ·  谁还在相信人性? ·  3 天前  
51好读  ›  专栏  ›  安全圈

【安全圈】微软已修复,Outlook 被曝严重远程执行漏洞:影响 5 亿用户

安全圈  · 公众号  ·  · 2024-07-13 19:00

正文


关键词

漏洞



微软公司于 7 月发布安全补丁, 修复了追踪编号为 CVE-2024-3802 的高危安全漏洞,并敦促用户尽快安装部署。

该漏洞由网络安全团队 Morphisec 于今年 4 月发现,认为影响 5 亿 Outlook 用户,覆盖大部分 Outlook 版本,在不需要用户点击交互的情况下执行远程代码, 其 CVSS 3.1 基本得分为 8.8,时间分数(反应漏洞随着时间推移的影响而不受环境影响)为 7.7。

Morphisec 团队表示在最糟糕的场景下,黑客可以利用 该漏洞访问用户数据、执行恶意代码、窃取机密数据等等。

由于缺乏用户身份验证,这个漏洞特别危险,需要优先解决。微软最初将该漏洞归类为 " 高 "(High)风险,但认为该漏洞只能在某些情况下被利用,而专家认为应该视为 " 关键 "(Critical)。


END

阅读推荐

【安全圈】网络舆论战打响,俄罗斯虚假信息设施遍布欧洲

【安全圈】在线PDF工具暴露了数万份用户上传的文件

【安全圈】谷歌发力争夺漏洞资源,漏洞赏金再提高5倍

【安全圈】富士通遭受非勒索软件的蠕虫病毒攻击








请到「今天看啥」查看全文