Descrição
Várias vulnerabilidades sérias foram encontradas no Microsoft Office. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter privilégios, obter informações confidenciais ou executar código arbitrário.
Abaixo está uma lista completa de vulnerabilidades:
- Um tratamento incorreto de solicitações no Microsoft SharePoint Server pode ser explorado remotamente por meio de uma solicitação especialmente projetada para obter privilégios;
- O manuseio incorreto múltiplo de objetos em vulnerabilidades de memória no Microsoft Excel pode ser explorado localmente por meio de um arquivo de documento especialmente projetado para executar código arbitrário ou obter informações confidenciais;
- Um tratamento incorreto de solicitações no Office Web Apps Server 2013 e no Office Online Server pode ser explorado remotamente por meio de uma solicitação especialmente projetada para obter privilégios;
- Uma instanciação de objetos OLE incorreta no Microsoft Publisher pode ser explorada remotamente por meio de uma solicitação especialmente projetada para obter privilégios;
- Uma validação inadequada de cabeçalhos de anexos no Microsoft Outlook pode ser explorada remotamente por meio de uma mensagem principal especialmente projetada para obter privilégios.
Comunicados originais
Lista de CVE
Lista de KB
- 4022209
- 4022197
- 3115248
- 4022182
- 4022179
- 4022205
- 4022190
- 4022199
- 3115197
- 4022196
- 4022174
- 4022173
- 4022160
- 4022151
- 4011186
- 4011026
- 4018387
- 4022210
- 4022169
- 4022177
- 4018391
- 4022183
- 4022191
- 4022203
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!