English - French - Italian


Microsoft

New Outlook flaw: MonikerLink

Peter • lundi 19 février 2024 • 1 minute de lecture (160)


Les points négatifs :

Alors où est le risque ? La recherche CheckPoint a découvert une vulnérabilité dans Outlook définie comme MonikerLink Bug
  1. La restriction peut être évitée facilement en ajoutant un point d'esclamation (!) dans l'appel d'API : exemple de CheckPoint "file:///\\10.10.111.111\test\test.rtf !".
  2. Le « ! » Le caractère sera traité comme un appel à un serveur COM (Component Object Model), ainsi (simplifiant) le fichier rtf (un fichier Word) sera accessible, en passant par Office Protected View.

Solutions :

... Corrigez, puis corrigez, et corrigez à nouveau  (fix it!!): suivez la mise à jour de sécurité de Microsoft.

Crédits : Recherche Check Point
CVE : CVE-2024-21413




L' avis anti-phishing di Outlook contourné avec un simple CSS...