CVE-2020-1493
Microsoft Outlook Schwachstelle zur Offenlegung von Informationen
- Veröffentlicht
- 17.08.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 94,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Sicherheitslücke bezüglich der Offenlegung von Informationen besteht beim Anhängen von Dateien an Outlook-Nachrichten. Diese Sicherheitslücke könnte es Benutzern möglicherweise ermöglichen, angehängte Dateien so zu teilen, dass sie für anonyme Benutzer zugänglich sind, obwohl sie auf bestimmte Benutzer beschränkt sein sollten. Um diese Sicherheitslücke auszunutzen, müsste ein Angreifer eine Datei als Link an eine E-Mail anhängen. Die E-Mail könnte dann mit Personen geteilt werden, die keinen Zugriff auf die Dateien haben sollten, wodurch die standardmäßige Organisationsrichtlinie umgangen wird. Das Sicherheitsupdate behebt die Sicherheitslücke, indem es korrigiert, wie Outlook mit Links zu Dateianhängen umgeht.
Quellen
1Technische Analyse und PoC-Details für CVE-2020-1493, eine Zero-Click-Outlook-RCE, ausgelöst durch fehlerhafte MS-TNEF-Anhänge, die zu Remote-Codeausführung führen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.