CVE-2020-16947
Microsoft Outlook दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 16 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
<p>माइक्रोसॉफ्ट आउटलुक सॉफ़्टवेयर में एक रिमोट कोड निष्पादन भेद्यता मौजूद है, जब सॉफ़्टवेयर मेमोरी में ऑब्जेक्ट्स को सही ढंग से संभालने में विफल रहता है। जो हमलावर इस भेद्यता का सफलतापूर्वक शोषण करता है, वह लक्षित उपयोगकर्ता के संदर्भ में मनमाना कोड चला सकता है। यदि लक्षित उपयोगकर्ता प्रशासनिक उपयोगकर्ता अधिकारों के साथ लॉग इन है, तो हमलावर प्रभावित सिस्टम पर नियंत्रण प्राप्त कर सकता है। हमलावर तब प्रोग्राम इंस्टॉल कर सकता है; डेटा देख, बदल या हटा सकता है; या पूर्ण उपयोगकर्ता अधिकारों के साथ नए खाते बना सकता है। जिन उपयोगकर्ताओं के खाते सिस्टम पर कम उपयोगकर्ता अधिकारों के साथ कॉन्फ़िगर किए गए हैं, वे प्रशासनिक उपयोगकर्ता अधिकारों के साथ काम करने वाले उपयोगकर्ताओं की तुलना में कम प्रभावित हो सकते हैं।</p> <p>भेद्यता के शोषण के लिए आवश्यक है कि उपयोगकर्ता माइक्रोसॉफ्ट आउटलुक सॉफ़्टवेयर के प्रभावित संस्करण के साथ एक विशेष रूप से तैयार की गई फ़ाइल खोले। ईमेल हमले के परिदृश्य में, हमलावर उपयोगकर्ता को विशेष रूप से तैयार की गई फ़ाइल भेजकर और उसे फ़ाइल खोलने के लिए राजी करके भेद्यता का शोषण कर सकता है। वेब-आधारित हमले के परिदृश्य में, हमलावर एक वेबसाइट होस्ट कर सकता है (या एक समझौता की गई वेबसाइट का लाभ उठा सकता है जो उपयोगकर्ता-प्रदत्त सामग्री स्वीकार या होस्ट करती है) जिसमें भेद्यता का शोषण करने के लिए डिज़ाइन की गई एक विशेष रूप से तैयार की गई फ़ाइल होती है। हमलावर के पास उपयोगकर्ताओं को वेबसाइट पर जाने के लिए बाध्य करने का कोई तरीका नहीं होगा। इसके बजाय, हमलावर को उपयोगकर्ताओं को लिंक पर क्लिक करने के लिए राजी करना होगा, आमतौर पर ईमेल या त्वरित संदेश में लालच के माध्यम से, और फिर उन्हें विशेष रूप से तैयार की गई फ़ाइल खोलने के लिए राजी करना होगा।</p> <p>ध्यान दें कि प्रभावित उत्पाद तालिका में जहां गंभीरता को क्रिटिकल के रूप में दर्शाया गया है, पूर्वावलोकन फलक एक हमला वेक्टर है।</p> <p>सुरक्षा अद्यतन यह सही करके भेद्यता को संबोधित करता है कि आउटलुक मेमोरी में ऑब्जेक्ट्स को कैसे संभालता है।</p>
स्रोत
2CVE-2020-16947 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक Microsoft Outlook RCE जो दूषित HTML सामग्री द्वारा ट्रिगर होता है, जिससे हीप बफर ओवरफ्लो और रिमोट कोड निष्पादन होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।