Microsoft Office és SharePoint hibajavítások

CH azonosító

CH-13017

Angol cím

Microsoft Office és SharePoint updates

Felfedezés dátuma

2016.02.09.

Súlyosság

Kritikus

Érintett rendszerek

Microsoft
Office
SharePoint Server

Érintett verziók

Microsoft Office 2007
Microsoft Office 2010
Microsoft Office 2013
Microsoft Office 2013 RT
Microsoft Office 2016
Microsoft Office (Mac 2011)
Microsoft Office 2016 (Mac)
Other Office Software
Microsoft Office Services és Web Apps
Microsoft SharePoint Server 2010
Microsoft SharePoint Server 2013
Microsoft Office Web Apps 2010
Microsoft Office Web Apps 2013
Microsoft SharePoint Server 2013
Microsoft SharePoint Foundation 2013

Összefoglaló

A Microsoft kritikus kockázati besorolással látta el közleményét, amely Office és Sharepoint sérülékenységekről készült.

Leírás

A legveszélyesebb sérülékenységek mindkét esetben távoli kódfuttatást, illetve jogosultsági szint emelést tehetnek lehetővé, aminek a hátterében memória kezelési hibák és a bejövő adatok nem megfelelő kezelése áll. A hibákat speciálisan összeállított Office fájlokkal lehet kihasználni. 

A SharePoint esetében Cross site scripting (XSS) támadás végrehajtására is lehetőség adhat. A probléma itt a webes kérések nem megfelelő kezeléséből fakad.

Megoldás

MS16-015-ös biztonsági közleményhez tartozó hibajavítások telepítése.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30401 – WhatsApp for Windows sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
Tovább a sérülékenységekhez »