Microsoft Office – OLE Packager sérülékenységek

CH azonosító

CH-12398

Angol cím

Microsoft Office - OLE Packager vulnerability

Felfedezés dátuma

2015.06.30.

Súlyosság

Magas

Érintett rendszerek

Microsoft

Érintett verziók

Office 3.0 (Word 2.0c, Excel 4.0a, PowerPoint 3.0, Mail)
Office 4.0 (Word 6.0, Excel 4.0, PowerPoint 3.0)
Office for NT 4.2 (Word 6.0; Excel 5.0; PowerPoint 4.0; Office 4.3; Word 6.0; Excel 5.0; PowerPoint 4.0; Access 2.0)
Office 95 (7.0)
Office 97 (8.0)
Office 2000 (9.0)
Office XP (10.0)
Office 2003 (11.0)
Office 2007 (12.0)
Office 2010 (14.0)
Office 2013 (15.0)

Összefoglaló

A Microsoft Office sérülékenysége vált ismerté, melynek kihasználásával egy támadó makrókon keresztül tetszőleges kódot illeszthet be egy .RTF fájlba mely támogatja az OLE Packager objektumokat, és a Microsoft Office Word alapértelmezetten megnyitja.

Leírás

A módszer segítségével a kód bejuttatható olyan rendszerekbe is, mely antivirus programmal, vagy e-mail átjárón keresztül védve van, mert a védelmi rendszerek nem vizsgálják a dokumentumon belüli Packager objektumokat. A Packager funkció kikapcsolására nincs gyári lehetőség, csoportházirendel nem szabályozható.

Megoldás

Ismeretlen

Megoldás

A fenyegetés mérsékléséhez telepítse a Microsoft EMET-et, és manuálisan adja hozzá a packager.dll-t ASR-hez.

Ne nyisson meg nem megbíztható forrásból származó Office Word dokumentumokat.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »