English - French - Italian


Microsoft

New Outlook flaw: MonikerLink

Peter • lundi 19 février 2024 • 1 minute de lecture (203)


Le bonne intention - un peu pauvre... :

Les pièces jointes et les liens Microsoft Outlook ne peuvent pas être téléchargés par défaut pour empêcher un exploit (disons une exécution de script malveillant).
Une fonctionnalité (bien connue) lecture seule appelée Vue protégée Office.

Les points négatifs :

Alors où est le risque ? La recherche CheckPoint a découvert une vulnérabilité dans Outlook définie comme MonikerLink Bug
  1. La restriction peut être évitée facilement en ajoutant un point d'esclamation (!) dans l'appel d'API : exemple de CheckPoint "file:///\\10.10.111.111\test\test.rtf !".
  2. Le « ! » Le caractère sera traité comme un appel à un serveur COM (Component Object Model), ainsi (simplifiant) le fichier rtf (un fichier Word) sera accessible, en passant par Office Protected View.

Solutions :

... Corrigez, puis corrigez, et corrigez à nouveau  (fix it!!): suivez la mise à jour de sécurité de Microsoft.

Crédits : Recherche Check Point
CVE : CVE-2024-21413




L' avis anti-phishing di Outlook contourné avec un simple CSS...