网易首页 > 网易号 > 正文 申请入驻

【安全圈】Outlook 高危漏洞曝光:无需用户操作即可远程执行代码,微软紧急应对 CVE-2025-47176

0
分享至

关键词

outlook

微软邮件客户端 Outlook 曝出重大安全漏洞,编号为 CVE-2025-47176,公布于 2025 年 6 月 10 日,CVSS 评分为 7.8,危害级别“重要”。该漏洞允许攻击者在目标系统上远程执行任意代码,尽管从技术上看它属于“本地漏洞”,但一旦被触发就不再需要用户任何操作,影响极为严重。

漏洞的本质是路径遍历问题,攻击者可利用…/…//等目录穿越序列绕过路径限制,在已认证用户权限下执行本地恶意代码。由于无需管理员权限即可触发,这显著扩大了攻击面。微软指出,虽然攻击手段基于本地操作,但“远程代码执行”描述的是攻击者位置远程,而非执行过程,因此仍视为 RCE(远程代码执行)漏洞。

此次漏洞影响了 Microsoft Outlook 的三个核心安全属性:保密性、完整性与可用性,三者在 CVSS 评估中均被标为“高”。成功利用该漏洞的攻击者可访问敏感数据、修改系统配置,甚至使设备瘫痪。

该漏洞由 Morphisec 安全研究人员 Shmuel Uzan、Michael Gorelik 与 Arnold Osipov 联合发现并通过协调披露流程上报微软。攻击机制依赖于目录遍历技术,这是攻击者实现任意代码执行的常用手段。

值得注意的是,微软已确认此次漏洞不涉及“预览窗格”,因此无法通过 Outlook 的邮件预览功能进行被动触发。不过,漏洞的交互需求为“无用户交互”,意味着一旦达到初始条件,用户无需任何进一步动作,攻击即可完成。

目前,微软尚未发布 Microsoft 365 对应版本的安全更新,仅表示补丁将“尽快”推出,并承诺届时会更新 CVE 页面告知用户。由于尚无修复补丁,微软建议组织采取临时防护措施:

  • 严密监控 Outlook 应用行为;

  • 加强访问控制策略;

  • 为未来补丁的快速部署做好准备。

虽然目前暂无活跃利用的迹象,但鉴于其权限要求低、影响范围广,CVE-2025-47176 被认为是所有使用 Microsoft Outlook 的企业和机构必须立刻关注的重要安全问题。

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
31岁中国女留学生刚到英国三天,时差还没倒过来,就和人发生关系

31岁中国女留学生刚到英国三天,时差还没倒过来,就和人发生关系

百态人间
2026-01-18 05:30:04
流感板块,大面积涨停

流感板块,大面积涨停

第一财经资讯
2026-01-26 13:32:59
传闻:大S早有准备?卖掉4亿豪宅后2亿现金转入瑞士,收款人揭晓

传闻:大S早有准备?卖掉4亿豪宅后2亿现金转入瑞士,收款人揭晓

卡西莫多的故事
2026-01-26 10:30:20
财政压力的下半场:退休人员占比近四成,才是硬账

财政压力的下半场:退休人员占比近四成,才是硬账

超先声
2026-01-09 16:45:39
免签也不要,中场大师加盟巴萨梦碎,多家豪门有意他,尤文最积极

免签也不要,中场大师加盟巴萨梦碎,多家豪门有意他,尤文最积极

一米侃球
2026-01-26 15:11:18
敢为人先!重庆彭水献血车开进中学,官方回应:避免假期用血紧张

敢为人先!重庆彭水献血车开进中学,官方回应:避免假期用血紧张

火山诗话
2026-01-25 08:09:22
无保护徒手登顶台北101能拿多少钱?攀岩大神告诉你,报酬很尴尬

无保护徒手登顶台北101能拿多少钱?攀岩大神告诉你,报酬很尴尬

译言
2026-01-26 10:02:40
刚刚,杨兰兰本人澳洲出庭!正式低头承认!

刚刚,杨兰兰本人澳洲出庭!正式低头承认!

澳洲红领巾
2026-01-23 11:40:24
美国评1979年中越战争:打了28天,中国军队出现了很多问题

美国评1979年中越战争:打了28天,中国军队出现了很多问题

小豫讲故事
2025-12-24 06:00:04
52岁复出屠榜?这位阿姨才是真正的业界钢铁侠!

52岁复出屠榜?这位阿姨才是真正的业界钢铁侠!

素然追光
2026-01-06 05:50:03
1983年,黄永胜弥留之际苦求一事,中央特批:满足他

1983年,黄永胜弥留之际苦求一事,中央特批:满足他

寄史言志
2026-01-14 16:36:19
洛阳钼业光速拿下巴西4座金矿!即可产金:年化产量最多达8吨

洛阳钼业光速拿下巴西4座金矿!即可产金:年化产量最多达8吨

中国能源网
2026-01-26 08:58:05
死亡率高达75%,印度爆发尼帕病毒疫情,尚无疫苗和有效疗法

死亡率高达75%,印度爆发尼帕病毒疫情,尚无疫苗和有效疗法

扬子晚报
2026-01-26 10:59:12
征服中年女人,无需套路:两颗真心,一生相守

征服中年女人,无需套路:两颗真心,一生相守

青苹果sht
2025-11-04 06:10:40
2026 命最好的 3 大生肖!喜事扎堆降临,第一名富到没朋友

2026 命最好的 3 大生肖!喜事扎堆降临,第一名富到没朋友

人閒情事
2026-01-16 16:18:36
日本政坛面临洗牌,新的首相人选出炉,对中国的态度很不简单

日本政坛面临洗牌,新的首相人选出炉,对中国的态度很不简单

小鬼头体育
2026-01-26 16:00:41
baby遭高定设计师嫌弃,指责她穿着带货太廉价,连累国货遭抵制

baby遭高定设计师嫌弃,指责她穿着带货太廉价,连累国货遭抵制

萌神木木
2026-01-25 21:54:46
看完《飞驰人生3》预告,我想说:春节档票房大门要被沈腾撞开了

看完《飞驰人生3》预告,我想说:春节档票房大门要被沈腾撞开了

小丸子的娱乐圈
2026-01-23 20:45:39
真都老了!张学友60+演唱会最后一场,红馆老牌群星云集,好壮观

真都老了!张学友60+演唱会最后一场,红馆老牌群星云集,好壮观

嫹笔牂牂
2026-01-26 07:14:21
高峰也没想到,他当年抛弃的儿子,如今开始给那英争光了

高峰也没想到,他当年抛弃的儿子,如今开始给那英争光了

趣文说娱
2026-01-04 16:34:24
2026-01-26 17:15:00
安全圈
安全圈
国内首家大安全概念新媒体
6359文章数 4689关注度
往期回顾 全部

科技要闻

印奇再上牌桌,阶跃融资50亿

头条要闻

女子乘二等座买到"单人座":空间较宽敞 旁边能放行李

头条要闻

女子乘二等座买到"单人座":空间较宽敞 旁边能放行李

体育要闻

叛逆的大公子,要砸了贝克汉姆这块招牌

娱乐要闻

张雨绮被实名举报代孕、插足婚姻

财经要闻

从美式斩杀线看中国社会的制度韧性构建

汽车要闻

宾利第四台Batur敞篷版发布 解锁四项定制创新

态度原创

家居
本地
艺术
公开课
军事航空

家居要闻

流韵雅居,让复杂变纯粹

本地新闻

云游中国|格尔木的四季朋友圈,张张值得你点赞

艺术要闻

溥心畬的花鸟,淡雅清新

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

委代总统称遭美威胁:马杜罗已死

无障碍浏览 进入关怀版