Уязвимость обхода функции безопасности в Microsoft Outlook из-за некорректной обработки URI-форматов программным обеспечением
Описание
Эта уязвимость сама по себе не позволяет выполнить произвольный код. Однако злоумышленник способен использовать ее совместно с другой уязвимостью, например, уязвимостью удаленного выполнения кода, чтобы воспользоваться уязвимостью обхода функции безопасности и запустить произвольный код.
Условия эксплуатации
Злоумышленник должен убедить пользователя открыть специально созданный URI с уязвимой версией программного обеспечения Microsoft Outlook.
Решение
Обновление безопасности устраняет уязвимость, исправляя процесс обработки URI-форматов в Microsoft Outlook.
Часто задаваемые вопросы (FAQ)
Является ли панель предварительного просмотра вектором атаки для этой уязвимости?
Нет, панель предварительного просмотра не является вектором атаки.
Обновления
| Продукт | Статья | Обновление |
|---|---|---|
| Microsoft Outlook 2013 RT Service Pack 1 | - | |
| Microsoft Outlook 2010 Service Pack 2 (32-bit editions) | ||
| Microsoft Outlook 2010 Service Pack 2 (64-bit editions) | ||
| Microsoft Outlook 2016 (32-bit edition) | ||
| Microsoft Outlook 2016 (64-bit edition) | ||
| Microsoft Outlook 2013 Service Pack 1 (32-bit editions) | ||
| Microsoft Outlook 2013 Service Pack 1 (64-bit editions) | ||
| Microsoft Office 2019 for 32-bit editions | - | |
| Microsoft Office 2019 for 64-bit editions | - | |
| Office 365 ProPlus for 32-bit Systems | - |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
DOS
EPSS
Связанные уязвимости
A security feature bypass vulnerability exists in Microsoft Outlook software when it improperly handles the parsing of URI formats, aka 'Microsoft Outlook Security Feature Bypass Vulnerability'.
A security feature bypass vulnerability exists in Microsoft Outlook software when it improperly handles the parsing of URI formats, aka 'Microsoft Outlook Security Feature Bypass Vulnerability'.
Уязвимость почтового клиента Microsoft Outlook и пакетов программ Microsoft Office и Office 365 ProPlus, связанная с обходом функции безопасности, позволяющая нарушителю обойти существующие ограничения безопасности, перенаправить пользователя на вредоносный URI и выполнить вредоносный код в сочетании с другими уязвимостями
EPSS