PT-2024-1648 · Microsoft · Office Ltsc 2021+5
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Outlook (versões afetadas não especificadas)
Descrição
Um problema de validação incorreta de entrada, conhecido como MonikerLink, permite que um invasor remoto ignore o Office Protected View—um recurso de segurança que abre arquivos baixados da internet em modo somente leitura para evitar a implantação de código malicioso. A falha ocorre porque o cliente de e-mail processa incorretamente URIs com protocolos alternativos. Especificamente, ao adicionar um caractere
! a um link file://, um invasor pode ignorar as verificações de segurança, levando potencialmente à execução remota de código ou ao roubo de hashes de credenciais NTLMv2 quando um usuário abre uma URL especialmente formatada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Use um firewall para restringir o acesso a links maliciosos.
Use software antivírus para monitorar tentativas de exploração.
Configure sistemas de detecção e prevenção de intrusões.
Evite clicar em links em mensagens de e-mail suspeitas.
Exploit
Correção
RCE
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
365 Apps For Enterprise
Office 2016
Office 2019
Office Ltsc 2021
Outlook
Office