<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head> 
<meta http-equiv="Expires" content="0"/> 
<meta http-equiv="Cache-Control" content="no-cache"/> 
<meta http-equiv="Pragma" content="no-cache"/> 
</head>
<card title="接近满分漏洞！已有黑客利用Outlook漏洞攻击：打开邮件就会触发_砍柴网">
	<p><a href="https://wap.ikanchai.com/">首页</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=5">科技快报</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=16">业界</a> &gt; </p>
	<p align="center"><big>接近满分漏洞！已有黑客利用Outlook漏洞攻击：打开邮件就会触发</big></p>
	<p align="right">2025-02-07 12:59</p>
	<p>2月7日消息，本周四美国网络安全和基础设施安全局（CISA）发布公告，要求所有美国联邦机构必须在3周内完成系统补丁部署，以修复微软Outlook中存在的高危远程代码执行漏洞。<br />
该漏洞编号为CVE-2024-21413，由安全专家Haifei Li在2024年1月发现并通报给微软，漏洞评分9.8分（满分10分）。<br />
微软已于2024年2月发布了修复补丁，安装KB5002537及以上的补丁即可修复该漏洞。<br />
借助该漏洞，攻击者可以通过发送带有恶意链接的钓鱼邮件，绕过保护视图并以编辑模式打开恶意Office文件，从而实现远程代码执行。<br />
黑客利用该漏洞的方式是通过"Moniker Link"绕过Outlook的保护视图，使用file://协议指向黑客控制的服务器URL，并在URL中添加感叹号和随机文本（例如"!something"）嵌入到邮件中。<br />
当用户打开带有恶意链接的邮件时，攻击者即可远程执行任意代码，窃取用户NTLM凭据。<br />
目前，已有黑客开始利用该漏洞发起攻击，CISA强调，该漏洞是恶意网络行为者常用的攻击途径，对联邦企业构成重大风险，建议私营机构也优先修补漏洞。<br />
<p align="center"><img src="https://nimg.ws.126.net/?url=http%3A%2F%2Fdingyue.ws.126.net%2F2025%2F0207%2F649a7c19j00sraq9w000pd000go00b4g.jpg&amp;thumbnail=660x2147483647&amp;quality=80&amp;type=jpg" /></p><br />
【来源：快科技】<br /></p>
		<p><a href="https://wap.ikanchai.com/?action=comment&amp;contentid=615454">共有评论0条</a></p>
	<p>
	<p>相关推荐</p>
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=607009"> 邮件和日历应用12月31日终止支持，微软推荐用户迁移至Win11新版Outlook</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=566482">微软告知企业用户，11月30日停用Outlook浏览器扩展程序</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=463241">微软宣布 2 月中旬推出全新设计的 Mac版Outlook 客户端</a><br />
		</p>
<p><anchor title="返回"><prev/>&lt;返回</anchor><br /><br /><a href="https://wap.ikanchai.com/" title="返回首页">&lt;返回首页</a></p>
<p align="center">Copyright CmsTop.com<br />2026年04月14日 05:00:17</p></card>
</wml>