近日,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項(xiàng)緊急安全公告,揭示了微軟Outlook中存在的一個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該漏洞的嚴(yán)重性不容忽視,已成為惡意網(wǎng)絡(luò)行為者瞄準(zhǔn)的目標(biāo)。
CISA在公告中明確要求,所有美國(guó)聯(lián)邦機(jī)構(gòu)必須在2月27日之前為其系統(tǒng)部署相應(yīng)的補(bǔ)丁措施,以防范該漏洞帶來的潛在風(fēng)險(xiǎn)。這一緊迫性凸顯了漏洞的嚴(yán)重性及其對(duì)國(guó)家安全構(gòu)成的威脅。
據(jù)悉,已有黑客組織開始利用該漏洞發(fā)起攻擊,試圖通過特殊構(gòu)造的鏈接繞過Outlook的惡意鏈接保護(hù)機(jī)制。一旦用戶不慎點(diǎn)擊這些被精心設(shè)計(jì)的鏈接,攻擊者便能獲得遠(yuǎn)程代碼執(zhí)行的能力,進(jìn)而控制用戶的系統(tǒng),竊取敏感信息或進(jìn)行其他惡意操作。
鑒于該漏洞的嚴(yán)重性和緊迫性,CISA已將其添加到已知被利用漏洞目錄中,并標(biāo)記為正在被積極利用。這一舉措旨在提醒所有相關(guān)機(jī)構(gòu)和個(gè)人,提高警惕,及時(shí)采取必要的防護(hù)措施,確保系統(tǒng)和數(shù)據(jù)的安全。
微軟方面尚未對(duì)此發(fā)表官方聲明,但預(yù)計(jì)會(huì)盡快發(fā)布補(bǔ)丁修復(fù)該漏洞,以保障用戶的權(quán)益和安全。
-
微軟
+關(guān)注
關(guān)注
4文章
6668瀏覽量
105363 -
代碼
+關(guān)注
關(guān)注
30文章
4886瀏覽量
70241 -
OutLook
+關(guān)注
關(guān)注
0文章
21瀏覽量
2947
發(fā)布評(píng)論請(qǐng)先 登錄
官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

如何維護(hù)i.MX6ULL的安全內(nèi)核?
如何利用iptables修復(fù)安全漏洞
【版本控制安全簡(jiǎn)報(bào)】Perforce Helix Core安全更新:漏洞修復(fù)與國(guó)內(nèi)用戶支持

對(duì)稱加密技術(shù)有哪些常見的安全漏洞?
大核桃防爆氣體檢測(cè)終端確保高危氣體場(chǎng)景“零事故、零傷害”的安全目標(biāo)

物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析
如何使用 IOTA?分析安全漏洞的連接嘗試

漏洞掃描一般采用的技術(shù)是什么
漏洞掃描的主要功能是什么
揭秘:頂堅(jiān)5G防爆手機(jī)如何為高危環(huán)境的安全作業(yè)保駕護(hù)航

蘋果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線
微軟推出Microsoft Entra 套件 + AI強(qiáng)化的統(tǒng)一安全運(yùn)營(yíng)平臺(tái)
從CVE-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)安全運(yùn)營(yíng)與應(yīng)急響應(yīng)

評(píng)論