Microsoft Office – OLE Packager sérülékenységek

CH azonosító

CH-12398

Angol cím

Microsoft Office - OLE Packager vulnerability

Felfedezés dátuma

2015.06.30.

Súlyosság

Magas

Érintett rendszerek

Microsoft

Érintett verziók

Office 3.0 (Word 2.0c, Excel 4.0a, PowerPoint 3.0, Mail)
Office 4.0 (Word 6.0, Excel 4.0, PowerPoint 3.0)
Office for NT 4.2 (Word 6.0; Excel 5.0; PowerPoint 4.0; Office 4.3; Word 6.0; Excel 5.0; PowerPoint 4.0; Access 2.0)
Office 95 (7.0)
Office 97 (8.0)
Office 2000 (9.0)
Office XP (10.0)
Office 2003 (11.0)
Office 2007 (12.0)
Office 2010 (14.0)
Office 2013 (15.0)

Összefoglaló

A Microsoft Office sérülékenysége vált ismerté, melynek kihasználásával egy támadó makrókon keresztül tetszőleges kódot illeszthet be egy .RTF fájlba mely támogatja az OLE Packager objektumokat, és a Microsoft Office Word alapértelmezetten megnyitja.

Leírás

A módszer segítségével a kód bejuttatható olyan rendszerekbe is, mely antivirus programmal, vagy e-mail átjárón keresztül védve van, mert a védelmi rendszerek nem vizsgálják a dokumentumon belüli Packager objektumokat. A Packager funkció kikapcsolására nincs gyári lehetőség, csoportházirendel nem szabályozható.

Megoldás

Ismeretlen

Megoldás

A fenyegetés mérsékléséhez telepítse a Microsoft EMET-et, és manuálisan adja hozzá a packager.dll-t ASR-hez.

Ne nyisson meg nem megbíztható forrásból származó Office Word dokumentumokat.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-11371 – Gladinet CentreStack and TrioFox sérülékenysége
CVE-2025-11198 – Juniper Networks Security Director Policy Enforcer sérülékenysége
CVE-2025-59975 – Juniper Networks Junos Space sérülékenysége
CVE-2025-59964 – Juniper Networks Junos OS sérülékenysége
CVE-2025-60004 – Juniper Networks Junos OS and Junos OS Evolved sérülékenysége
CVE-2025-59968 – Juniper Networks Junos Space Security Director sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
Tovább a sérülékenységekhez »