Microsoft Office hibajavítások

CH azonosító

CH-12056

Angol cím

Office vulnerabilities

Felfedezés dátuma

2015.03.09.

Súlyosság

Magas

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft Excel 2010
Microsoft Excel 2013
Microsoft Excel 2013 RT
Microsoft Office 2007
Microsoft Office 2010
Microsoft Office 2013
Microsoft Office Web Apps
Microsoft Office Word 2007
Microsoft PowerPoint 2007
Microsoft PowerPoint 2010
Microsoft PowerPoint 2013
Microsoft SharePoint Server 2007
Microsoft SharePoint Server 2010
Microsoft SharePoint Server 2013
Microsoft Word 2010
Microsoft Word 2013

Összefoglaló

Az Office szoftvercsomag, illetve az ahhoz tartozó alkalmazások egy kritikus fontosságú frissítéssel gyarapodtak.

Leírás

A feltárt sebezhetőségek elsősorban a Word szoftvert érintik, de bizonyos körülmények között az Excel révén is kihasználhatóvá válhatnak. Emellett lényeges megjegyezni, hogy a biztonsági rések miatt a SharePoint Server 2010/2013, valamint a Web Apps Server patch-elésére is figyelmet kell fordítani. A Microsoft szerint a sérülékenységek speciálisan összeállított dokumentumok révén válhatnak kihasználhatóvá, és jogosulatlan távoli kódfuttatást segíthetnek elő.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A Microsoft MS15-022-es közleményéhez tartozó hibajavítások telepítése.


Legfrissebb sérülékenységek
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
Tovább a sérülékenységekhez »