激光网
当前位置: 首页 > 软件 > 正文

微软发布补丁修复Outlook漏洞 支持Windows版本均受到漏洞影响

2023-05-12 15:41:56  来源:IT之家    

  微软本周面向 Outlook 用户发布安全补丁,修复了追踪编号为 CVE-2023-29324 的零日漏洞。

  这个漏洞由 Akamai 安全研究员 Ben Barnea 报告,所有当前支持的 Windows 版本均受到该零日漏洞影响,目前已有证据表明黑客利用该漏洞发起攻击。

  Ben Barnea 表示黑客可以利用该漏洞,发送包含自定义通知声音的 UNC 路径、扩展 MAPI 属性的邮件,从而导致 Outlook 客户端连接到其控制下的 SMB 共享网络中。

  微软在最新补丁中通过调整 MapUrlToZone 调用来解决这个问题,以确保 UNC 路径不会链接到互联网 URL,并用默认提醒替换声音。IT之家在此附上补丁链接,微软警告说:“客户必须安装 CVE-2023-23397 和 CVE-2023-29324 的更新才能得到全面保护。

免责声明: 激光网遵守行业规则,本站所转载的稿件都标注作者和来源。 激光网原创文章,请转载时务必注明文章作者和来源“激光网”, 不尊重本站原创的行为将受到激光网的追责,转载稿件或作者投稿可能会经编辑修改或者补充, 如有异议可投诉至:Email:133 467 34 45@qq.com