微软Android版Outlook XSS误差

宣布时间 2019-06-22


尊龙凯时 - 人生就是搏!


配景形貌


微软宣布Android版Outlook清静更新,修复一个存储型XSS误差(CVE-2019-1105 ) 。远程攻击者可通过发送恶意电子邮件触发该误差,从而在目的装备上执行恶意的应用内客户端代码 。


误差列表


CVE ID  :   CVE-2019-1105
误差品级:   中危
CVSS评分:   暂无
影响规模:   Outlook for Android 3.0.88之前的版本

误差详情


凭证微软宣布的清静通告,Outlook for Android 3.0.88之前的版本保存一个存储型XSS误差(CVE-2019-1105) 。该误差与APP剖析传入电子邮件的方法有关,经由身份验证的攻击者可通过向目的发送恶意电子邮件来使用此误差 。乐成使用此误差的攻击者可能会对受影响的系统执行跨站剧本攻击,并在目今用户的清静上下文中运行剧本 。此清静更新通过更正Outlook for Android剖析特定电子邮件的方法来修复该误差 。


微软称该误差是由多个清静研究职员自力报告的,并且可能会导致诱骗类型的攻击 。此误差的详细手艺细节或看法验证尚未果真宣布 。现在微软尚未发明与此误差有关的任何攻击事务 。

修复建议


若是用户的Android装备尚未自动更新,建议用户从Google Play市肆手动更新Outlook APP 。

参考链接


https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1105
https://thehackernews.com/2019/06/outlook-app-android.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1105