Descripción
Se han encontrado múltiples vulnerabilidades graves en Microsoft Office. Los usuarios malintencionados pueden explotar estas vulnerabilidades para ejecutar código arbitrario, obtener información sensible realizar secuencias de comandos entre sitios y escaladas de privilegios
A continuación hay una lista completa de vulnerabilidades:
- Múltiples vulnerabilidades relacionadas con un manejo inadecuado de objetos en la memoria en Microsoft Office pueden ser explotados localmente a través de un archivo especialmente diseñado para ejecutar código arbitrario;
- Se pueden aprovechar múltiples vulnerabilidades en Microsoft SharePoint de forma remota a través de una solicitud web especialmente diseñada para realizar scripts entre sitios;
- Una vulnerabilidad en Microsoft Outlook puede explotarse a través de un archivo de documento especialmente diseñado para ejecutar código arbitrario;
- Una vulnerabilidad en Microsoft Outlook se puede explotar de forma remota para obtener información sensible;
- Una vulnerabilidad en Skype Empresarial se puede explotar remotamente a través de una solicitud de autenticación especialmente diseñada para provocar una escalada de privilegios.
Detalles técnicos
NB: No todas las vulnerabilidades ya tienen la calificación CVSS, por lo que la calificación CVSS acumulativa puede no ser representativa.
NB: En este momento VENDOR acaba de reservar números CVE para estas vulnerabilidades. La información puede cambiarse pronto.
Notas informativas originales
- CVE-2017-11775
- CVE-2017-11776
- CVE-2017-11777
- CVE-2017-11786
- CVE-2017-11820
- CVE-2017-11825
- CVE-2017-11826
- ADV170017
Lista CVE
Lista KB
- 2553338
- 3172524
- 3213623
- 3213630
- 3213647
- 3213648
- 3213659
- 4011068
- 4011159
- 4011162
- 4011170
- 4011178
- 4011179
- 4011180
- 4011185
- 4011194
- 4011196
- 4011217
- 4011222
- 4011231
- 4011232
- 4011236
- 2837599
- 2920723
- 3213627
- 3172531
- 4011274
- 4011254
- 4011237
- 4011253
- 4011275
- 4011239
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com