<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>MonikerLink | 今天abc看了啥🤔</title><description>现在我也不知道这频道发了啥了，各位慢慢吃瓜，将就着看联系我请去 @abc1763613206友链儿@cyberElaina@rvalue_daily@billchenla</description><link>https://channel.0w0.best</link><item><title>一个叹号即可导致任意代码执行，Windows也曝“log4j漏洞”据  Check Point Research官网博客  ，其最近一项研究发现了Microsoft Outlook中的一个重大安全漏洞，允许攻击者在受害者的计算机上执行任意代码</title><link>https://channel.0w0.best/posts/5199</link><guid isPermaLink="true">https://channel.0w0.best/posts/5199</guid><pubDate>Mon, 19 Feb 2024 17:20:11 GMT</pubDate><content:encoded>&lt;b&gt;一个叹号即可导致任意代码执行，Windows也曝“log4j漏洞”&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;据  &lt;a href=&quot;https://blog.checkpoint.com/research/check-point-research-unveils-critical-monikerlink-vulnerability-in-microsoft-outlook-with-a-9-8-cvss-severity-score/&quot; target=&quot;_blank&quot;&gt;Check Point Research官网博客&lt;/a&gt;  ，其最近一项研究发现了Microsoft Outlook中的一个重大安全漏洞，允许攻击者在受害者的计算机上执行任意代码。微软已确认此漏洞，并且给予了该漏洞9.8分（满分10分）的CVSS严重性评分。&lt;br /&gt;&lt;br /&gt;据了解，Check Point的安全研究员Haifei Li发现了此漏洞（CVE-2024-21413），并将之命名为 &lt;a href=&quot;/search/%23MonikerLink&quot;&gt;#MonikerLink&lt;/a&gt; 。当用户使用易受攻击的Microsoft Outlook版本点击带有恶意链接的电子邮件时，就会导致远程代码执行（RCE），并且该漏洞还使攻击者能够绕过Office文档的受保护视图。&lt;br /&gt;&lt;br /&gt;Check Point表示，其已确认这个#MonikerLink漏洞在最新的Windows 10/11 + Microsoft 365（Office 2021）环境中存在。并且其他Office版本/版本也可能受到影响。Check Point认为这是一个被忽视的问题，它在Windows/COM生态系统中存在了几十年——因为它存在于COM API的核心。&lt;br /&gt;&lt;br /&gt;微软在2024年2月“星期二补丁”中已修复此漏洞，强烈建议所有Outlook用户尽快更新。&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;https://research.checkpoint.com/2024/the-risks-of-the-monikerlink-bug-in-microsoft-outlook-and-the-big-picture/&quot; target=&quot;_blank&quot;&gt;完整技术报告&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;投稿：&lt;a href=&quot;https://t.me/TNSubmbot&quot; target=&quot;_blank&quot;&gt;@TNSubmbot&lt;/a&gt;&lt;br /&gt;频道：&lt;a href=&quot;https://t.me/TestFlightCN&quot; target=&quot;_blank&quot;&gt;@TestFlightCN&lt;/a&gt;</content:encoded></item></channel></rss>