CVE-2020-16947
Sicherheitsanfälligkeit für Remotecodeausführung in Microsoft Outlook
- Veröffentlicht
- 16.10.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
<p>In der Microsoft Outlook-Software besteht eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung, wenn die Software Objekte im Arbeitsspeicher nicht ordnungsgemäß verarbeitet. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte beliebigen Code im Kontext des betroffenen Benutzers ausführen. Wenn der betroffene Benutzer mit administrativen Benutzerrechten angemeldet ist, könnte ein Angreifer die Kontrolle über das betroffene System übernehmen. Ein Angreifer könnte dann Programme installieren; Daten anzeigen, ändern oder löschen; oder neue Konten mit vollständigen Benutzerrechten erstellen. Benutzer, deren Konten mit weniger Benutzerrechten auf dem System konfiguriert sind, sind möglicherweise weniger betroffen als Benutzer, die mit administrativen Benutzerrechten arbeiten.</p> <p>Die Ausnutzung der Sicherheitsanfälligkeit erfordert, dass ein Benutzer eine speziell gestaltete Datei mit einer betroffenen Version der Microsoft Outlook-Software öffnet. In einem E-Mail-Angriffsszenario könnte ein Angreifer die Sicherheitsanfälligkeit ausnutzen, indem er die speziell gestaltete Datei an den Benutzer sendet und den Benutzer zum Öffnen der Datei überredet. In einem webbasierten Angriffsszenario könnte ein Angreifer eine Website hosten (oder eine kompromittierte Website nutzen, die von Benutzern bereitgestellte Inhalte akzeptiert oder hostet), die eine speziell gestaltete Datei enthält, die zur Ausnutzung der Sicherheitsanfälligkeit entwickelt wurde. Ein Angreifer hätte keine Möglichkeit, Benutzer zum Besuch der Website zu zwingen. Stattdessen müsste ein Angreifer Benutzer dazu überreden, einen Link anzuklicken, in der Regel durch einen Köder in einer E-Mail oder einer Sofortnachricht, und sie dann dazu überreden, die speziell gestaltete Datei zu öffnen.</p> <p>Beachten Sie, dass bei Angabe des Schweregrads als „Kritisch“ in der Tabelle „Betroffene Produkte“ der Vorschaubereich ein Angriffsvektor ist.</p> <p>Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem es korrigiert, wie Outlook Objekte im Arbeitsspeicher verarbeitet.</p>
Quellen
2Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.