当前位置:首页 > 文章中心 > 正文内容

微软承认Win10/11存在邮件漏洞,黑客可用音频文件远程执行代码

dgx6664周前 (05-11)文章中心12

IT之家 12 月 20 日消息,微软日前承认 Windows 10/11 系统中存在两个“Outlook 邮件远程执行代码”漏洞,分别是 CVE-2023-35384 与 CVE-2023-36710,允许黑客利用带有“特殊 WAV 音频文件”的邮件发动攻击,目前相关漏洞已经在 2023 年 10 月的软件更新中修复

据悉,两项漏洞均由安全公司 Akamai 发现,该公司声称,微软在今年 3 月修复“CVE-2023-23397 漏洞”后,反而产生了更多漏洞。

▲ 图源 安全公司 Akamai(下同)

IT之家注意到,黑客可利用 CVE-2023-35384 漏洞,向受害者发送一封带有“通知声音”的“提醒类”电子邮件,系统在收到信件之后,便会从黑客的服务器下载特制的 WAV 音频文件。

在受害者接收到特定音频文件后,黑客便可利用 CVE-2023-36710 漏洞,通过特制的 WAV 音频文件,触发系统音频压缩管理器(ACM)的整数溢位漏洞,进而远程执行任意代码。

安全公司提到,尽管微软已经修复了相关漏洞,但“由于 Outlook 的攻击面仍然存在”,因此黑客依然可以从攻击面中找到新漏洞并加以利用

扫描二维码推送至手机访问。

版权声明:本文由第六芝士网发布,如需转载请注明出处。

本文链接:http://www.dgx666.com/post/1509.html

分享给朋友:

“微软承认Win10/11存在邮件漏洞,黑客可用音频文件远程执行代码” 的相关文章

为什么win10、win11不能正常显示仿宋_GB2312字体格式

很多人发现新系统的仿宋_GB2312字体在Office Word里以默认的微软雅黑代替显示了,他们以为这是因为系统里只有仿宋字体,缺少仿宋_GB2312的缘故,于是下载仿宋_GB2312字体安装,结果发现然并卵。GB2312是老字库,只有两千多字,很多生僻字都无法正常显示,导致微软只留下包含很多生僻...

手机上方经常弹出的“HD”字母,代表着什么意思?看完涨知识了

当我们使用手机时,有时会在屏幕上方的信号栏中看到“HD”这个字母。对于不熟悉这个标识的人来说,可能会感到困惑,不清楚它到底代表着什么。今天,我们就来详细探讨一下手机信号栏中的“HD”字母,看完之后,相信你一定会觉得涨了不少知识。“HD”在手机信号栏中的出现,其实是一个好消息。它代表着你的手机支持并已...

继微信后,QQ也对小学生“下手”了

前几天腾讯准备推出“微信儿童版”的消息在网上引发热议家长们纷纷表示:强烈支持!戳图片回顾事件▼而继微信后QQ也开始对小学生“下手”了今天(18日)腾讯公司在微信公众号宣布QQ已上线青少年模式在推文里腾讯首先给大家介绍他们为何要推出QQ青少年模式想给大家更简洁的社交体验更纯粹的学习氛围最大程度上减少信...

CAD打开提示:“可执行文件超出指定的受信任的位置”怎么办?

如果AutoCAD2014、2015、2016、2017、2018、2019、2020、2021、2022、2023等软件平台上,在加载CAD类二次开发软件(如飞时达工程类设计软件、天正建筑设计软件等),会提示文件加载安全提示:“可执行文件超出指定的受信任的位置”,您要执行什么操作?如下图所示:Au...

2014CAD激活后闪退,解决方法

之前在电脑上安装了一个CAD软件,是2014版的,平时用的很少,用的时候打开用用。昨天有个文件需要用CAD软件打开,提示需要激活,然后我在网上下载了一个激活工具,按照操作步骤,最终是激活成功了。我再次打开软件的时候,快到打开界面的时候直接退出了,试了好几次,都是这种情况,我搜索了一下,还真有人也遇到...

我们提供CAD ET工具安装步骤并对其汉化,也找到安装不成功的原因

封面有点想笑,每次用到CAD的ET工具总会想到电影ET外星人(不知道有没有人和我一样的感觉),所以,把影片中经典的场景做了个封面来强化你们的记忆,虽然此ET非彼ET,哈哈!回到正题CAD的ET工具里有关于图层、图块、文字、填充等扩展命令,不乏很实用高效的命令。你想到它可能是因为从前辈或是网络学习中了...