Microsoft Office hibajavítások

CH azonosító

CH-12056

Angol cím

Office vulnerabilities

Felfedezés dátuma

2015.03.09.

Súlyosság

Magas

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft Excel 2010
Microsoft Excel 2013
Microsoft Excel 2013 RT
Microsoft Office 2007
Microsoft Office 2010
Microsoft Office 2013
Microsoft Office Web Apps
Microsoft Office Word 2007
Microsoft PowerPoint 2007
Microsoft PowerPoint 2010
Microsoft PowerPoint 2013
Microsoft SharePoint Server 2007
Microsoft SharePoint Server 2010
Microsoft SharePoint Server 2013
Microsoft Word 2010
Microsoft Word 2013

Összefoglaló

Az Office szoftvercsomag, illetve az ahhoz tartozó alkalmazások egy kritikus fontosságú frissítéssel gyarapodtak.

Leírás

A feltárt sebezhetőségek elsősorban a Word szoftvert érintik, de bizonyos körülmények között az Excel révén is kihasználhatóvá válhatnak. Emellett lényeges megjegyezni, hogy a biztonsági rések miatt a SharePoint Server 2010/2013, valamint a Web Apps Server patch-elésére is figyelmet kell fordítani. A Microsoft szerint a sérülékenységek speciálisan összeállított dokumentumok révén válhatnak kihasználhatóvá, és jogosulatlan távoli kódfuttatást segíthetnek elő.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A Microsoft MS15-022-es közleményéhez tartozó hibajavítások telepítése.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
CVE-2025-1094 – PostgreSQL sérülékenysége
CVE-2025-21377 – NTLM Hash Disclosure Spoofing sebezhetősége
CVE-2025-21194 – Microsoft Surface Security Feature Bypass sebezhetősége
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sebezhetősége
CVE-2025-21391 – Windows Storage Elevation of Privilege sebezhetősége
Tovább a sérülékenységekhez »