Microsoft Office – OLE Packager sérülékenységek

CH azonosító

CH-12398

Angol cím

Microsoft Office - OLE Packager vulnerability

Felfedezés dátuma

2015.06.30.

Súlyosság

Magas

Érintett rendszerek

Microsoft

Érintett verziók

Office 3.0 (Word 2.0c, Excel 4.0a, PowerPoint 3.0, Mail)
Office 4.0 (Word 6.0, Excel 4.0, PowerPoint 3.0)
Office for NT 4.2 (Word 6.0; Excel 5.0; PowerPoint 4.0; Office 4.3; Word 6.0; Excel 5.0; PowerPoint 4.0; Access 2.0)
Office 95 (7.0)
Office 97 (8.0)
Office 2000 (9.0)
Office XP (10.0)
Office 2003 (11.0)
Office 2007 (12.0)
Office 2010 (14.0)
Office 2013 (15.0)

Összefoglaló

A Microsoft Office sérülékenysége vált ismerté, melynek kihasználásával egy támadó makrókon keresztül tetszőleges kódot illeszthet be egy .RTF fájlba mely támogatja az OLE Packager objektumokat, és a Microsoft Office Word alapértelmezetten megnyitja.

Leírás

A módszer segítségével a kód bejuttatható olyan rendszerekbe is, mely antivirus programmal, vagy e-mail átjárón keresztül védve van, mert a védelmi rendszerek nem vizsgálják a dokumentumon belüli Packager objektumokat. A Packager funkció kikapcsolására nincs gyári lehetőség, csoportházirendel nem szabályozható.

Megoldás

Ismeretlen

Megoldás

A fenyegetés mérsékléséhez telepítse a Microsoft EMET-et, és manuálisan adja hozzá a packager.dll-t ASR-hez.

Ne nyisson meg nem megbíztható forrásból származó Office Word dokumentumokat.


Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »