近日,微软微软披露了 Office 中一个未修补的披露零日漏洞 ,如果被成功利用 ,最新可能导致敏感信息在未经授权的零日漏洞情况下泄露给恶意行为者 。

该漏洞被追踪为 CVE-2024-38200(CVSS 得分:7.5) ,数据被描述为一个欺骗漏洞 ,泄露影响以下版本的微软 Office:
32 位版本和 64 位版本的 Microsoft Office 201632 位版本和 64 位版本的 Microsoft Office LTSC 2021适用于 32 位和 64 位系统的 Microsoft 365 企业应用程序适用于 32 位和 64 位系统的 Microsoft Office 2019微软在一份公告中提到 :在基于网络的云计算攻击场景中 ,攻击者可以托管一个网站,披露或利用一个接受或托管用户提供内容的最新受攻击网站,该网站包含一个特制文件专门利用该漏洞。零日漏洞
但是数据