當(dāng)前位置:愛純凈 > 系統(tǒng)資訊 > Win10/Win11均受影響微軟發(fā)布補(bǔ)丁修復(fù) Outlook 漏洞

Win10/Win11均受影響微軟發(fā)布補(bǔ)丁修復(fù) Outlook 漏洞

Win10/Win11均受影響微軟發(fā)布補(bǔ)丁修復(fù) Outlook 漏洞

更新時間:2023-05-13 文章編輯:愛純凈 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

  2023 年 5 月 12 日消息,微軟本周面向 Outlook 用戶發(fā)布安全補(bǔ)丁,修復(fù)了追蹤編號為 CVE-2023-29324 的零日漏洞。

  這個漏洞由 Akamai 安全研究員 Ben Barnea 報告,所有當(dāng)前支持的 Windows 版本均受到該零日漏洞影響,目前已有證據(jù)表明黑客利用該漏洞發(fā)起攻擊。

Win10Win11均受影響微軟發(fā)布補(bǔ)丁修復(fù) Outlook 漏洞

  Ben Barnea 表示黑客可以利用該漏洞,發(fā)送包含自定義通知聲音的 UNC 路徑、擴(kuò)展 MAPI 屬性的郵件,從而導(dǎo)致 Outlook 客戶端連接到其控制下的 SMB 共享網(wǎng)絡(luò)中。

Win10Win11均受影響微軟發(fā)布補(bǔ)丁修復(fù) Outlook 漏洞

  微軟在最新補(bǔ)丁中通過調(diào)整 MapUrlToZone 調(diào)用來解決這個問題,以確保 UNC 路徑不會鏈接到互聯(lián)網(wǎng) URL,并用默認(rèn)提醒替換聲音。在此附上補(bǔ)丁鏈接:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-29324

留言與評論(共有 條評論)
驗證碼:

本類最新列表

最熱系統(tǒng)下載