当前位置: 代码网 > 快讯>科技创新 > 微软已修复,Outlook 被曝严重远程执行漏洞:影响 5 亿用户,可窃取信息、执行恶意代码

微软已修复,Outlook 被曝严重远程执行漏洞:影响 5 亿用户,可窃取信息、执行恶意代码

2024年07月13日 科技创新 我要评论
微软公司于 7 月发布安全补丁,修复了追踪编号为 CVE-2024-3802 的高危安全漏洞,并敦促用户尽快安装部署。

7 月 12 日消息,微软公司于 7 月发布安全补丁,修复了追踪编号为 cve-2024-3802 的高危安全漏洞,并敦促用户尽快安装部署。

该漏洞由网络安全团队 morphisec 于今年 4 月发现,认为影响 5 亿 outlook 用户,覆盖大部分 outlook 版本,在不需要用户点击交互的情况下执行远程代码,其 cvss 3.1 基本得分为 8.8,时间分数(反应漏洞随着时间推移的影响而不受环境影响)为 7.7。

代码网注:morphisec 团队表示在最糟糕的场景下,黑客可以利用该漏洞访问用户数据、执行恶意代码、窃取机密数据等等。

由于缺乏用户身份验证,这个漏洞特别危险,需要优先解决。微软最初将该漏洞归类为“高”(high)风险,但认为该漏洞只能在某些情况下被利用,而专家认为应该视为“关键”(critical)。

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com