Security Lab

Выполнение произвольного кода в Microsoft Office

Дата публикации:11.01.2022
Дата изменения:12.01.2022
Всего просмотров:301
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 8.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2022-21840
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft SharePoint Server 2016
Microsoft SharePoint Server 2013
Microsoft SharePoint Server 2007
Microsoft SharePoint Server 2010
Microsoft Office
Office Online Server
Microsoft Excel
Microsoft Office Web Apps Server
Уязвимые версии: Microsoft SharePoint Server версии 2016, 2013, 2019
Microsoft Office версии 2019, 2019 for Mac, 2016, 2013 RT, 2013
Office Online Server версии 2016
Microsoft Excel версии 2016, 2013 RT Service Pack 1, 2013
Microsoft Office Web Apps Server версии 2013 Service Pack 1
Описание:

Выполнение произвольного кода в Microsoft Office

URL производителя: http://www.microsoft.com
Решение: Установите исправление с сайта производителя.
Ссылки: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-21840