
7月12日,微軟公司發布了最新的安全補丁,修復了追蹤編號為CVE-2024-3802的高風險安全漏洞,并呼吁用戶盡快安裝和部署。這項漏洞是由網絡安全團隊Morphisec在今年4月發現的,他們認為這個漏洞影響了5億名Outlook用戶的大部分版本,在無需用戶交互的情況下就可以執行遠程代碼。
此漏洞的基本分數CVSS 3.1評分為8.8,時間分數則表示它隨著時間推移的影響程度而不受環境因素影響(評分為7.7)。最壞情況下,黑客可以利用這個漏洞訪問用戶數據、執行惡意代碼、竊取機密信息等。
由于該漏洞需要驗證用戶身份的信息較少,因此它具有較高的危險性,應該得到優先解決。微軟最初將其歸類為“高”風險,但隨后認為僅在某些情況下才能被利用,然而專業人員則認為該漏洞應被視為“關鍵”風險。





京公網安備 11011402013531號