近日,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項(xiàng)緊急安全公告,揭示了微軟Outlook中存在的一個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該漏洞的嚴(yán)重性不容忽視,已成為惡意網(wǎng)絡(luò)行為者瞄準(zhǔn)的目標(biāo)。
CISA在公告中明確要求,所有美國(guó)聯(lián)邦機(jī)構(gòu)必須在2月27日之前為其系統(tǒng)部署相應(yīng)的補(bǔ)丁措施,以防范該漏洞帶來(lái)的潛在風(fēng)險(xiǎn)。這一緊迫性凸顯了漏洞的嚴(yán)重性及其對(duì)國(guó)家安全構(gòu)成的威脅。
據(jù)悉,已有黑客組織開(kāi)始利用該漏洞發(fā)起攻擊,試圖通過(guò)特殊構(gòu)造的鏈接繞過(guò)Outlook的惡意鏈接保護(hù)機(jī)制。一旦用戶不慎點(diǎn)擊這些被精心設(shè)計(jì)的鏈接,攻擊者便能獲得遠(yuǎn)程代碼執(zhí)行的能力,進(jìn)而控制用戶的系統(tǒng),竊取敏感信息或進(jìn)行其他惡意操作。
鑒于該漏洞的嚴(yán)重性和緊迫性,CISA已將其添加到已知被利用漏洞目錄中,并標(biāo)記為正在被積極利用。這一舉措旨在提醒所有相關(guān)機(jī)構(gòu)和個(gè)人,提高警惕,及時(shí)采取必要的防護(hù)措施,確保系統(tǒng)和數(shù)據(jù)的安全。
微軟方面尚未對(duì)此發(fā)表官方聲明,但預(yù)計(jì)會(huì)盡快發(fā)布補(bǔ)丁修復(fù)該漏洞,以保障用戶的權(quán)益和安全。
-
微軟
+關(guān)注
關(guān)注
4文章
6741瀏覽量
107850 -
代碼
+關(guān)注
關(guān)注
30文章
4967瀏覽量
73956 -
OutLook
+關(guān)注
關(guān)注
0文章
21瀏覽量
3072
發(fā)布評(píng)論請(qǐng)先 登錄
行業(yè)觀察 | 微軟1月修復(fù)112個(gè)漏洞,其中1個(gè)正被黑客主動(dòng)利用
分析嵌入式軟件代碼的漏洞-代碼注入
兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)
行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南
行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危漏洞更新
行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品
Docker生產(chǎn)環(huán)境安全配置指南
行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新
頂堅(jiān)防爆PDA終端賦能石油化工:如何重構(gòu)高危場(chǎng)景作業(yè)安全邊界
行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨勒索軟件威脅
IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪問(wèn)控制管理
官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!
大核桃防爆手機(jī):石油化工高危場(chǎng)景的“安全屏障”如何筑牢?
微軟Outlook曝高危安全漏洞
評(píng)論