English - French - Italian


Microsoft

New Outlook flaw: MonikerLink

Peter • lunedì 19 febbraio 2024 • 1 min di lettura (152)


Il rovescio:

Allora dov'è il rischio? La ricerca di CheckPoint ha rilevato una vulnerabilità in Outlook definita come MonikerLink Bug
  1. La restrizione può essere evitata facilmente aggiungendo un punto esclamativo (!) nella chiamata API: esempio da CheckPoint "file:///\\10.10.111.111\test\test.rtf !".
  2. Il '!' verrà trattato come una chiamata a un server COM (Component Object Model), quindi (semplificando) si accederà al file rtf (un file word), passando Office Protected View.

Soluzioni:

... Correggi, quindi correggi e correggi ancora, volevamo dire chiama fix :): segui l'Aggiornamento di sicurezza da Microsoft.

Crediti: Ricerca Check Point
CVE: CVE-2024-21413




L' avviso anti-phishing di Outlook aggirato con un semplice CSS...