当前位置:首页 > 文章中心 > 正文内容

微软承认Win10/11存在邮件漏洞,黑客可用音频文件远程执行代码

dgx6663个月前 (05-11)文章中心19

IT之家 12 月 20 日消息,微软日前承认 Windows 10/11 系统中存在两个“Outlook 邮件远程执行代码”漏洞,分别是 CVE-2023-35384 与 CVE-2023-36710,允许黑客利用带有“特殊 WAV 音频文件”的邮件发动攻击,目前相关漏洞已经在 2023 年 10 月的软件更新中修复

据悉,两项漏洞均由安全公司 Akamai 发现,该公司声称,微软在今年 3 月修复“CVE-2023-23397 漏洞”后,反而产生了更多漏洞。

▲ 图源 安全公司 Akamai(下同)

IT之家注意到,黑客可利用 CVE-2023-35384 漏洞,向受害者发送一封带有“通知声音”的“提醒类”电子邮件,系统在收到信件之后,便会从黑客的服务器下载特制的 WAV 音频文件。

在受害者接收到特定音频文件后,黑客便可利用 CVE-2023-36710 漏洞,通过特制的 WAV 音频文件,触发系统音频压缩管理器(ACM)的整数溢位漏洞,进而远程执行任意代码。

安全公司提到,尽管微软已经修复了相关漏洞,但“由于 Outlook 的攻击面仍然存在”,因此黑客依然可以从攻击面中找到新漏洞并加以利用

扫描二维码推送至手机访问。

版权声明:本文由第六芝士网发布,如需转载请注明出处。

本文链接:http://www.dgx666.com/post/1509.html

分享给朋友:

“微软承认Win10/11存在邮件漏洞,黑客可用音频文件远程执行代码” 的相关文章

安卓手机QQ5.9.1发布下载:修复部分机型兼容问题

IT之家讯 9月24日消息,安卓版QQ5.9迎来小幅升级版本,本次更新修复了部分机型系统兼容性问题。手机QQ5.9对群通话管理进行了改进,做到有序发言,掌控全场;另外群文件搜索支持模糊查找,以快速搜索目标。安卓手机QQ5.9.1发布日志:o 群通话管理,有序发言,掌握全场; o 群文件搜索:模糊查找...

CAD安装哪个版本好?今天让我来告诉你

CAD安装那个版本比较好一直以来是困扰大家的一个问题,今天我们就来对CAD安装那个版本比较好做一个深入的讲解!现在的CAD版本多且杂,从比较常见的版本来看(再早的我们就不在这里过多叙述),从2000到现在最新的2022,每个版本都有相当大的用户群体,每个人都有自己选择CAD版本的理由,但是大体可以分...

CAD打开运行时出现致命错误,这三种解决办法亲测有效

本人使用CAD十余年,并有从事CAD专业教学的工作。所以不管是自己使用CAD还是我的学员使用CAD,都有遇到过这么一个问题,就是CAD打开运行时会出现致命错误。如下图。这个情况很多同学都会遇到过,而且不管是重装CAD或者换版本可能还是会出现这问题。因为出现这种问题的原因比较杂乱,所以接下来给大家分享...

魔兽争霸官方对战平台520活动现已上线

520甜蜜相伴,魔兽争霸官方对战平台专属福利倾情放送!5月14日-5月24日,登录平台就送专属活动底纹,还有全新双子座动态头像超值上线。 爱与恨的双子星,超值礼包限时上线 5月20日-5月24日,双子座超值礼包登场! 双子座——阿尔萨斯8折礼包:“双子座”动态头像×永久+“双子座”动态底纹×...

怎么在win11桌面设置悬浮便签

Windows电脑有自带的便笺小工具,能悬浮显示在电脑桌面上,win11自带的便笺在开始菜单中就可以找到,打开便签之后就会自动悬浮显示在桌面上,在便签中可以添加便签文字或上传图片等。当大家在电脑桌面使用其他应用软件的时候,就会把悬浮便笺遮挡住,再次使用便笺的时候需要切换页面,那么有没有那种可以一直显...

找不到msvcp110.dll如何处理?三个办法快速解决!

Windows 操作系统在日常使用的电脑中广泛使用,越来越多的用户在使用电脑时遇到了计算机丢失 msvcr110.dll 的问题。msvcr110.dll丢失 是 Windows 操作系统中的一个动态链接库文件,它包含了许多常用的 C 运行库函数。当你的计算机丢失 msvcr110.dll 时,可能...