今天要跟大家分享的是关于outlook C2R的系统缺陷。


下面是关于这个问题的具体的描述:

The Microsoft Outlook application installed on the remote host is missing a security update. It is, therefore, affected by an elevation of privilege vulnerability.

Note that Nessus has not tested for these issues but has instead relied only on the application's self-reported version number

简单来说, 安装在远程主机上微软Outlook应用程序缺少安全更新。由此,而产生了应用权限提升的漏洞。

值得注意的是,Nessus 没有测试过此类问题, 而是根据引用本身自测报告得出的结论。


参照Nessus 发布的插件补丁的输出:

 

Security Updates for Outlook C2R Elevation of Privilege Vulnerability_day 17_Outlook


Solution

For Office 365, Office 2016 C2R, or Office 2019, ensure automatic updates are enabled or open any office app and manually perform an update.


对于Office 365, Office 2016 C2R, 或者Office2019 这些版本遇到此类问题,解决方法就是需要确保自动更新打开或者是通过手动的方式进行安装更新包,就可以解决因此带来的安全缺陷问题。