Descrição
Várias vulnerabilidades sérias foram encontradas no Microsoft Office. Usuários mal-intencionados podem explorar essas vulnerabilidades para executar código arbitrário, obter informações confidenciais, ignorar restrições de segurança e obter privilégios.
Abaixo está uma lista completa de vulnerabilidades:
- Um manuseio incorreto de objetos na memória no Microsoft Excel pode ser explorado localmente por meio de um documento especialmente projetado para executar código arbitrário;
- Uma sanitização de solicitações da Web imprópria no Microsoft SharePoint Server pode ser explorada remotamente por meio de uma solicitação especialmente projetada para obter privilégios;
- Um manuseio inadequado de anexos no Microsoft Outlook pode ser explorado remotamente por meio de um documento especialmente projetado para contornar restrições de segurança;
- Múltiplas vulnerabilidades de corrupção de memória no software Microsoft Office podem ser exploradas localmente por meio de um documento especialmente projetado para executar código arbitrário;
- O processamento incorreto de uma URL incorporada no Microsoft Outlook pode ser explorado remotamente por meio de um e-mail especialmente projetado para obter informações confidenciais;
- Um manuseio incorreto de objetos na memória no Microsoft Excel pode ser explorado remotamente por meio de um documento especialmente projetado para obter informações confidenciais;
- Um manuseio inadequado de objetos na memória no Microsoft InfoPath pode ser explorado localmente por meio de um documento especialmente criado para executar código arbitrário.
Comunicados originais
- CVE-2018-8148
- CVE-2018-8149
- CVE-2018-8150
- CVE-2018-8155
- CVE-2018-8156
- CVE-2018-8157
- CVE-2018-8158
- CVE-2018-8160
- CVE-2018-8161
- CVE-2018-8162
- CVE-2018-8163
- CVE-2018-8168
- CVE-2018-8173
Lista de CVE
Lista de KB
- 2899590
- 3114889
- 3162075
- 3172436
- 4018308
- 4018327
- 4018381
- 4018382
- 4018383
- 4018388
- 4018390
- 4018393
- 4018396
- 4018398
- 4018399
- 4022130
- 4022135
- 4022137
- 4022139
- 4022141
- 4022142
- 4022145
- 4022146
- 4022150
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!