Microsoft Office ActiveX vezérlő többszörös sérülékenység

CH azonosító

CH-2561

Felfedezés dátuma

2009.10.13.

Súlyosság

Magas

Érintett rendszerek

Microsoft
Office 2003
Office 2007
Office XP
Visio Viewer

Érintett verziók

Microsoft Office 2003 SP3
Microsoft Office 2007 SP1 - SP2
Microsoft Visio Viewer 2002 - 2007
Microsoft Office XP SP3

Összefoglaló

Néhány sérülékenységet jelentettek a Microsoft Office-ban amelyet kihasználva támadók megkerülhetnek bizonyos biztonsági beállításokat, bizalmas információkhoz juthatnak vagy feltörhetik a felhasználó rendszerét.

Leírás

Néhány sérülékenységet jelentettek a Microsoft Office-ban amelyet kihasználva támadók megkerülhetnek bizonyos biztonsági beállításokat, bizalmas információkhoz juthatnak vagy feltörhetik a felhasználó rendszerét.

A sérülékenységeket az Active Template Library (ATL) sebezhető verziójának használata okozza.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2026-26127 – Microsoft .NET Denial of Service sérülékenység
CVE-2026-21262 – Microsoft SQL Server Elevation of Privilege sérülékenység
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
Tovább a sérülékenységekhez »