Els investigadors de Morphisec han identificat una vulnerabilitat important, CVE-2024-38021, una vulnerabilitat d’execució remota de codi que no requerix interacció de l’usuari i que afecta la majoria de les aplicacions de Microsoft Outlook.
Anàlisi
Microsoft ha avaluat esta vulnerabilitat amb un nivell de gravetat “important”. La seua avaluació distingix entre remitents de confiança i no de confiança, i assenyala que mentres que la vulnerabilitat no necessita interacció per als remitents de confiança, requerix un clic d’interacció de l’usuari per als remitents no de confiança. Si s’explota, CVE-2024-38021 pot donar lloc a exfiltració de dades, accessos no autoritzats i altres activitats malicioses.
Com s’ha comentat, esta vulnerabilitat té CVE-2024-38021 i la seua puntuació CVSS3.1 és 8,8.
Recomanacions
Es recomana que tant Outlook com totes les aplicacions del paquet Office 365 s’actualitzen a l’última versió.
Referències