Microsoft Office sérülékenységei

CH azonosító

CH-13778

Angol cím

Microsoft Office vulnerabilities

Felfedezés dátuma

2016.12.13.

Súlyosság

Kritikus

Érintett rendszerek

Microsoft
Office

Érintett verziók

Microsoft Office 2007, 2010, 2013, 2013 RT, 2016
Microsoft Office Compatibility Pack Service
Microsoft Excel Viewer; Microsoft Word Viewer
Microsoft Office for Mac 2011; Microsoft Office 2016 for Mac; Microsoft Auto Updater for Mac
Microsoft SharePoint Server 2007, 2010
Microsoft Office Web Apps 2010

Összefoglaló

A Microsoft Office kritikus kockázati besorolású sérülékenységei váltak ismertté, melyek közül a legsúlyosabbakat kihasználva a támadó tetszőleges kódot futtathat a rendszeren. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A Microsoft Office-hoz összesen 27 hibajavítás vált elérhetővé. A hibák kihasználásával a támadó tetszőleges kódot futtathat, bizalmas információkhoz juthat hozzá, biztonsági korlátozásokat kerülhet meg, vagy emelt szintű jogosultságokat szerezhet. A legsúlyosabb sérülékenységek sikeres kihasználásához a felhasználónak egy speciálisan megszerkesztett fájlt kell megnyitnia, ezt követően a támadó a felhasználó jogosultságával módosíthatja a rendszert.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Telepítse a KB3204068 számú javítást.


Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »