1. CVE-2024-21378:Microsoft Outlook 远程代码执行漏洞 netspi.com | 漏洞 | 2024-03-11 00:00 | 原文 ↗ | #rce | #microsoft | #red-team | #outlook NetSPI 披露 CVE-2024-21378:Microsoft Outlook 存在认证后远程代码执行漏洞,攻击者通过 MAPI 同步的表单对象绕过 2017 年补丁引入的脚本白名单机制,并改造渗透测试工具 Ruler 提供 PoC。