中国领先的工业平台

返回贤集网 返回微头条
贤集网技术微头条APP获取

这么高的安全漏洞居然还有人没更新补丁?

 冲浪靓仔

下载贤集网APP入驻自媒体

本周四美国网络安全和基础设施安全局(CISA)发布公告,要求所有美国联邦机构必须在3周内完成系统补丁部署,以修复微软Outlook中存在的高危远程代码执行漏洞。

该漏洞编号为CVE-2024-21413,由安全专家Haifei Li在2024年1月发现并通报给微软,漏洞评分9.8分(满分10分)。借助该漏洞,攻击者可以通过发送带有恶意链接的钓鱼邮件,绕过保护视图并以编辑模式打开恶意Office文件,从而实现远程代码执行。

微软已于2024年2月发布了修复补丁,安装KB5002537及以上的补丁即可修复该漏洞。

最新回复
发布回复
回复冲浪靓仔:微软 Outlook 居然出了这么严重的漏洞,评分都 9.8 了,这要是被攻击,数据安全可就悬了
回复冲浪靓仔:美国联邦机构 3 周内就得完成补丁部署,时间还挺紧张,就怕有些机构反应慢耽误事
回复冲浪靓仔:发送恶意链接钓鱼,还能绕过保护视图,这攻击手段太狡猾了,大家平时真得小心邮件
回复冲浪靓仔:微软去年就出了修复补丁,赶紧安装 KB5002537 及以上的,别等被攻击了才后悔
回复冲浪靓仔:不光美国联邦机构,其他用 Outlook 的单位和个人也得重视,赶紧打补丁保平安

为您推荐

热门交流