當(dāng)前位置:愛(ài)純凈 > 系統(tǒng)資訊 > Win10/Win11均受影響微軟發(fā)布補(bǔ)丁修復(fù) Outlook 漏洞

Win10/Win11均受影響微軟發(fā)布補(bǔ)丁修復(fù) Outlook 漏洞

Win10/Win11均受影響微軟發(fā)布補(bǔ)丁修復(fù) Outlook 漏洞

更新時(shí)間:2023-05-13 文章編輯:愛(ài)純凈 信息來(lái)源:網(wǎng)絡(luò) 閱讀次數(shù):

  2023 年 5 月 12 日消息,微軟本周面向 Outlook 用戶發(fā)布安全補(bǔ)丁,修復(fù)了追蹤編號(hào)為 CVE-2023-29324 的零日漏洞。

  這個(gè)漏洞由 Akamai 安全研究員 Ben Barnea 報(bào)告,所有當(dāng)前支持的 Windows 版本均受到該零日漏洞影響,目前已有證據(jù)表明黑客利用該漏洞發(fā)起攻擊。

Win10Win11均受影響微軟發(fā)布補(bǔ)丁修復(fù) Outlook 漏洞

  Ben Barnea 表示黑客可以利用該漏洞,發(fā)送包含自定義通知聲音的 UNC 路徑、擴(kuò)展 MAPI 屬性的郵件,從而導(dǎo)致 Outlook 客戶端連接到其控制下的 SMB 共享網(wǎng)絡(luò)中。

Win10Win11均受影響微軟發(fā)布補(bǔ)丁修復(fù) Outlook 漏洞

  微軟在最新補(bǔ)丁中通過(guò)調(diào)整 MapUrlToZone 調(diào)用來(lái)解決這個(gè)問(wèn)題,以確保 UNC 路徑不會(huì)鏈接到互聯(lián)網(wǎng) URL,并用默認(rèn)提醒替換聲音。在此附上補(bǔ)丁鏈接:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-29324

留言與評(píng)論(共有 條評(píng)論)
驗(yàn)證碼:

本類(lèi)最新列表

最熱系統(tǒng)下載