Feb 11, 2025

Outlookの緊急脆弱性

Microsoft Outlookの緊急脆弱性が悪用されている、確認を | TECH+(テックプラス) (02/10)

l  NVD - CVE-2024-21413

Microsoft Outlookに不適切な入力検証の脆弱性。リモートの攻撃者はOffice保護ビューを回避し、コードを実行する可能性がある(CVSSスコア: 9.8)

l  NVD - CVE-2025-0411 

7-ZipMoTWマーク(MoTW: Mark-of-the-Web)回避の脆弱性。開いているアーカイブの中に別の開いているアーカイブがある場合など、ネストされたアーカイブから抽出されたファイルに対してZone.Identifierストリームを伝搬しない不具合がある。その結果、警告なしで不審なファイルを実行する可能性がある(CVSSスコア: 7.0)

    他

No comments: