PT-2024-1648 · Microsoft · Office Ltsc 2021+5

·

CVE-2024-21413

·

Publicado

2024-02-13

·

Atualizado

2026-09-08

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Microsoft Outlook (versões afetadas não especificadas)
Descrição Um problema de validação incorreta de entrada, conhecido como MonikerLink, permite que um invasor remoto ignore o Office Protected View—um recurso de segurança que abre arquivos baixados da internet em modo somente leitura para evitar a implantação de código malicioso. A falha ocorre porque o cliente de e-mail processa incorretamente URIs com protocolos alternativos. Especificamente, ao adicionar um caractere ! a um link file://, um invasor pode ignorar as verificações de segurança, levando potencialmente à execução remota de código ou ao roubo de hashes de credenciais NTLMv2 quando um usuário abre uma URL especialmente formatada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Use um firewall para restringir o acesso a links maliciosos. Use software antivírus para monitorar tentativas de exploração. Configure sistemas de detecção e prevenção de intrusões. Evite clicar em links em mensagens de e-mail suspeitas.

Exploit

Correção

RCE

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01322
CVE-2024-21413

Produtos afetados

365 Apps For Enterprise
Office 2016
Office 2019
Office Ltsc 2021
Outlook
Office