微软已修复,Outlook 被曝严重远程执行漏洞:影响 5 亿用户,可窃取信息、执行恶意代码

2024-07-12 11:51:00 - IT之家

IT之家7月12日消息,微软公司于7月发布安全补丁,修复了追踪编号为CVE-2024-3802的高危安全漏洞,并敦促用户尽快安装部署。

该漏洞由网络安全团队Morphisec于今年4月发现,认为影响5亿Outlook用户,覆盖大部分Outlook版本,在不需要用户点击交互的情况下执行远程代码,其CVSS3.1基本得分为8.8,时间分数(反应漏洞随着时间推移的影响而不受环境影响)为7.7。

微软已修复,Outlook 被曝严重远程执行漏洞:影响 5 亿用户,可窃取信息、执行恶意代码

IT之家注:Morphisec团队表示在最糟糕的场景下,黑客可以利用该漏洞访问用户数据、执行恶意代码、窃取机密数据等等。

由于缺乏用户身份验证,这个漏洞特别危险,需要优先解决。微软最初将该漏洞归类为“高”(High)风险,但认为该漏洞只能在某些情况下被利用,而专家认为应该视为“关键”(Critical)。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

今日热搜