Descrição
Várias vulnerabilidades sérias foram encontradas no Microsoft Office. Usuários mal-intencionados podem explorar essas vulnerabilidades para executar código arbitrário, obter informações confidenciais, executar scripts entre sites e escalonamentos de privilégios
Abaixo está uma lista completa de vulnerabilidades:
- Várias vulnerabilidades relacionadas a um manuseio inadequado de objetos na memória no Microsoft Office podem ser exploradas localmente por meio de um arquivo especialmente projetado para executar código arbitrário;
- Várias vulnerabilidades no Microsoft SharePoint podem ser exploradas remotamente por meio de uma solicitação da Web especialmente projetada para executar scripts entre sites;
- Uma vulnerabilidade no Microsoft Outlook pode ser explorada por meio de um arquivo de documento especialmente criado para executar código arbitrário;
- Uma vulnerabilidade no Microsoft Outlook pode ser explorada remotamente para obter informações confidenciais;
- Uma vulnerabilidade no Skype for Business pode ser explorada remotamente por meio de uma solicitação de autenticação especialmente projetada para causar o aumento de privilégios.
Detalhes técnicos
NB: Nem todas as vulnerabilidades já possuem classificação CVSS, portanto, a classificação CVSS cumulativa pode não ser representativa.
NB: Neste momento, o VENDOR apenas reservou números CVE para estas vulnerabilidades. As informações podem ser alteradas em breve.
Comunicados originais
- CVE-2017-11775
- CVE-2017-11776
- CVE-2017-11777
- CVE-2017-11786
- CVE-2017-11820
- CVE-2017-11825
- CVE-2017-11826
- ADV170017
Lista de CVE
Lista de KB
- 2553338
- 3172524
- 3213623
- 3213630
- 3213647
- 3213648
- 3213659
- 4011068
- 4011159
- 4011162
- 4011170
- 4011178
- 4011179
- 4011180
- 4011185
- 4011194
- 4011196
- 4011217
- 4011222
- 4011231
- 4011232
- 4011236
- 2837599
- 2920723
- 3213627
- 3172531
- 4011274
- 4011254
- 4011237
- 4011253
- 4011275
- 4011239
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com